Skip to content

AI agents should not have hard-coded credentials in topics

De ce este important

Atunci când agenții AI conțin credențiale, chei API sau secrete codificate direct în definițiile subiectelor, aceste valori sunt expuse. Acest lucru creează un risc de securitate, deoarece oricine are acces la agent poate vizualiza sau extrage informații sensibile. Înlocuirea acestor credențiale cu alternative sigure previne accesul neautorizat și breșele de date.

Ce verifică Aether365

Această verificare scanează toate subiectele agenților Copilot Studio din entitatea dvs. Microsoft 365, căutând modele care indică prezența credențialelor codificate direct, a cheilor API, a șirurilor de conexiune sau a altor secrete. Verificarea apare în tabloul de bord Aether365, în secțiunea verificări microsoft-365.

Microsoft references

Ți-a fost utilă această pagină?