Skip to content

AI agents should not use MCP server tools without review

Perché è Importante

Gli agenti di Copilot Studio integrati con server MCP esterni possono introdurre rischi nella supply chain qualora tali endpoint vengano compromessi o non siano attendibili. Un attaccante in controllo di un server MCP potrebbe manipolare il comportamento dell'agente, esfiltrare dati o eseguire azioni non autorizzate. La verifica di tutte le integrazioni con server MCP è essenziale per mantenere il controllo sugli agenti AI e proteggere l'organizzazione da vulnerabilità di terze parti.

Cosa Controlla Aether365

Questo controllo verifica se nel tenant sono presenti agenti di Copilot Studio con integrazioni a server MCP non ancora sottoposte a verifica di conformità di sicurezza. Compare nel dashboard di Aether365 nella categoria "microsoft-365" con gravità Media.

Microsoft references

Questa pagina ti è stata utile?