AI agents should not use MCP server tools without review
Dlaczego to jest ważne
Agenci Copilot Studio zintegrowani z zewnętrznymi serwerami MCP mogą wprowadzać ryzyko związane z łańcuchem dostaw, jeśli te punkty końcowe zostaną naruszone lub są niezaufane. Atakujący, który kontroluje serwer MCP, może manipulować zachowaniem agenta, wyodrębniać dane lub wykonywać nieautoryzowane działania. Przegląd wszystkich integracji serwerów MCP jest niezbędny do utrzymania kontroli nad agentami AI i ochrony organizacji przed lukami w zabezpieczeniach pochodzącymi od stron trzecich.
Co sprawdza Aether365
To sprawdzenie weryfikuje, czy jakikolwiek agent Copilot Studio w Twojej dzierżawie ma integracje narzędzi serwera MCP, które nie zostały poddane przeglądowi pod kątem zgodności z zabezpieczeniami. Jest wyświetlane w panelu Aether365 w kategorii "microsoft-365" z poziomem ważności Średni.