Skip to content

AI agents should not have risky HTTP configurations

Kodėl tai svarbu

Neteisingai sukonfigūruotos HTTP užklausos Copilot Studio agentuose gali atskleisti jūsų organizaciją duomenų perėmimo ir tarpininko atakoms. Agentai, jungiantys prie nestandartinių prievadų arba naudojantys paprastą HTTP, o ne HTTPS, perduoda neskelbtinus duomenis atviru tekstu, apeidami standartinius saugumo valdiklius. Kadangi DI agentai vis dažniau tvarko verslui kritinius duomenis, būtina užtikrinti, kad visas HTTP srautas naudotų užšifruotus HTTPS ryšius standartiniuose prievaduose, siekiant išvengti duomenų nutekėjimo.

Ką tikrina Aether365

Aether365 nuskaito visus Copilot Studio agentus jūsų Microsoft 365 nuomotoje, ieškodamas HTTP veiksmų, kurie jungiasi prie nestandartinių prievadų arba naudoja paprastą HTTP, o ne HTTPS. Šis patikrinimas rodomas Aether365 valdymo skydelyje po jūsų microsoft-365 patikrinimais ir pažymi bet kokias agentų temas su rizikingomis HTTP konfigūracijomis.

Microsoft references

Ar šis puslapis buvo naudingas?