AI agents should not have hard-coded credentials in topics
Por Qué Es Importante
Cuando los agentes de IA contienen credenciales codificadas, claves de API o secretos, esos valores quedan expuestos dentro de las definiciones de temas del agente. Esto genera un riesgo de seguridad porque cualquier persona con acceso al agente puede ver o extraer información sensible. Reemplazar estas credenciales por alternativas seguras previene el acceso no autorizado y las filtraciones de datos.
Que Comprueba Aether365
Esta comprobación analiza todos los temas de agentes de Copilot Studio en su inquilino de Microsoft 365 en busca de patrones que indiquen credenciales codificadas, claves de API, cadenas de conexión u otros secretos. Aparece en su panel de Aether365 bajo comprobaciones de microsoft-365.