AI agents should not use MCP server tools without review
Perché è Importante
Gli agenti di Copilot Studio integrati con server MCP esterni possono introdurre rischi nella supply chain qualora tali endpoint vengano compromessi o non siano attendibili. Un attaccante in controllo di un server MCP potrebbe manipolare il comportamento dell'agente, esfiltrare dati o eseguire azioni non autorizzate. La verifica di tutte le integrazioni con server MCP è essenziale per mantenere il controllo sugli agenti AI e proteggere l'organizzazione da vulnerabilità di terze parti.
Cosa Controlla Aether365
Questo controllo verifica se nel tenant sono presenti agenti di Copilot Studio con integrazioni a server MCP non ancora sottoposte a verifica di conformità di sicurezza. Compare nel dashboard di Aether365 nella categoria "microsoft-365" con gravità Media.