AI agents should not have hard-coded credentials in topics
De ce este important
Atunci când agenții AI conțin credențiale, chei API sau secrete codificate direct în definițiile subiectelor, aceste valori sunt expuse. Acest lucru creează un risc de securitate, deoarece oricine are acces la agent poate vizualiza sau extrage informații sensibile. Înlocuirea acestor credențiale cu alternative sigure previne accesul neautorizat și breșele de date.
Ce verifică Aether365
Această verificare scanează toate subiectele agenților Copilot Studio din entitatea dvs. Microsoft 365, căutând modele care indică prezența credențialelor codificate direct, a cheilor API, a șirurilor de conexiune sau a altor secrete. Verificarea apare în tabloul de bord Aether365, în secțiunea verificări microsoft-365.