Skip to content

AI agents should not have hard-coded credentials in topics

Waarom dit belangrijk is

Wanneer AI-agenten hardgecodeerde inloggegevens, API-sleutels of geheimen bevatten, worden deze waarden zichtbaar in de onderwerpdefinities van de agent. Dit vormt een beveiligingsrisico omdat iedereen met toegang tot de agent gevoelige informatie kan bekijken of extraheren. Door deze inloggegevens te vervangen door veilige alternatieven voorkomt u ongeautoriseerde toegang en datalekken.

Wat Aether365 controleert

Deze controle scant alle Copilot Studio-agentonderwerpen in uw Microsoft 365-tenant op patronen die wijzen op hardgecodeerde inloggegevens, API-sleutels, verbindingsreeksen of andere geheimen. Deze verschijnt in uw Aether365-dashboard onder microsoft-365-controles.

Microsoft references

Was deze pagina nuttig?