AI agents should not have risky HTTP configurations
Miért fontos ez
A Copilot Studio-ügynökök hibásan beállított HTTP-kérései adatlehallgatásnak és közbeékelődéses támadásoknak tehetik ki szervezetét. A nem szabványos portokon csatlakozó vagy a HTTPS helyett sima HTTP-t használó ügynökök titkosítatlan formában továbbítják az érzékeny adatokat, megkerülve a szabványos biztonsági ellenőrzéseket. Ahogy a mesterséges intelligencia ügynökei egyre gyakrabban kezelnek üzleti szempontból kritikus adatokat, elengedhetetlen, hogy minden HTTP-forgalom titkosított HTTPS-kapcsolatokat használjon szabványos portokon az adatszivárgás megelőzése érdekében.
Mit ellenőriz az Aether365
Az Aether365 átvizsgálja a Microsoft 365-bérlő összes Copilot Studio-ügynökét az olyan HTTP-műveletek tekintetében, amelyek nem szabványos portokhoz csatlakoznak vagy sima HTTP-t használnak a HTTPS helyett. Ez az ellenőrzés a microsoft-365 ellenőrzések alatt jelenik meg az Aether365 irányítópulton, és megjelöli azokat az ügynöktémákat, amelyek kockázatos HTTP-konfigurációval rendelkeznek.