Skip to content

AI agents should not have hard-coded credentials in topics

Perché è Importante

Quando gli agenti AI contengono credenziali hard-coded, chiavi API o segreti, tali valori vengono esposti nelle definizioni degli argomenti dell'agente. Questo crea un rischio di sicurezza perché chiunque abbia accesso all'agente può visualizzare o estrarre informazioni sensibili. Sostituire queste credenziali con alternative sicure previene accessi non autorizzati e violazioni dei dati.

Cosa Controlla Aether365

Questa verifica analizza tutti gli argomenti degli agenti di Copilot Studio nel tenant Microsoft 365 alla ricerca di pattern che indicano credenziali hard-coded, chiavi API, stringhe di connessione o altri segreti. Appare nella dashboard di Aether365 sotto i controlli di Microsoft 365.

Microsoft references

Questa pagina ti è stata utile?