AI agents should not have hard-coded credentials in topics
Dlaczego to jest ważne
Gdy agenty AI zawierają zakodowane na stałe poświadczenia, klucze API lub sekrety, wartości te są ujawniane w definicjach tematów agenta. Stanowi to zagrożenie bezpieczeństwa, ponieważ każda osoba mająca dostęp do agenta może wyświetlić lub wyodrębnić poufne informacje. Zastąpienie tych poświadczeń bezpiecznymi alternatywami zapobiega nieautoryzowanemu dostępowi i naruszeniom danych.
Co sprawdza Aether365
To sprawdzenie skanuje wszystkie tematy agentów Copilot Studio w Twojej dzierżawie Microsoft 365 w poszukiwaniu wzorców wskazujących na zakodowane na stałe poświadczenia, klucze API, parametry połączeń lub inne sekrety. Pojawia się w panelu Aether365 w sekcji sprawdzeń microsoft-365.