AI agents should not have risky HTTP configurations
Por Qué Esto Importa
Las solicitudes HTTP mal configuradas en los agentes de Copilot Studio pueden exponer a su organización a la interceptación de datos y a ataques de intermediario (man-in-the-middle). Los agentes que se conectan a puertos no estándar o que utilizan HTTP plano en lugar de HTTPS transmiten datos confidenciales en texto claro, eludiendo los controles de seguridad estándar. A medida que los agentes de IA manejan cada vez mas datos comerciales críticos, es esencial garantizar que todo el tráfico HTTP utilice conexiones HTTPS cifradas en puertos estándar para evitar fugas de datos.
Que Verifica Aether365
Aether365 analiza todos los agentes de Copilot Studio en su inquilino de Microsoft 365 en busca de acciones HTTP que se conecten a puertos no estándar o que utilicen HTTP plano en lugar de HTTPS. Esta verificación aparece en el panel de Aether365 dentro de sus microsoft-365 checks y marca cualquier tema del agente con configuraciones HTTP riesgosas.