AI agents should not have hard-coded credentials in topics
Por Que Isso é Importante
Quando agentes de IA contêm credenciais, chaves de API ou segredos codificados diretamente, esses valores ficam expostos nas definições de tópicos do agente. Isso cria um risco de segurança, pois qualquer pessoa com acesso ao agente pode visualizar ou extrair informações confidenciais. Substituir essas credenciais por alternativas seguras evita acessos não autorizados e violações de dados.
O Que o Aether365 Verifica
Esta verificação examina todos os tópicos de agente do Copilot Studio no seu locatário do Microsoft 365 em busca de padrões que indiquem credenciais, chaves de API, strings de conexão ou outros segredos codificados. Ela aparece no seu painel do Aether365 na seção de verificações do microsoft-365.