AI agents should not have hard-coded credentials in topics
Waarom dit belangrijk is
Wanneer AI-agenten hardgecodeerde inloggegevens, API-sleutels of geheimen bevatten, worden deze waarden zichtbaar in de onderwerpdefinities van de agent. Dit vormt een beveiligingsrisico omdat iedereen met toegang tot de agent gevoelige informatie kan bekijken of extraheren. Door deze inloggegevens te vervangen door veilige alternatieven voorkomt u ongeautoriseerde toegang en datalekken.
Wat Aether365 controleert
Deze controle scant alle Copilot Studio-agentonderwerpen in uw Microsoft 365-tenant op patronen die wijzen op hardgecodeerde inloggegevens, API-sleutels, verbindingsreeksen of andere geheimen. Deze verschijnt in uw Aether365-dashboard onder microsoft-365-controles.