AI agents should not have hard-coded credentials in topics
Prečo je to dôležité
Keď agenti umelej inteligencie obsahujú pevne zakódované poverenia, API kľúče alebo tajomstvá, tieto hodnoty sú vystavené v definíciách tém agenta. To predstavuje bezpečnostné riziko, pretože každý, kto má prístup k agentovi, môže zobraziť alebo extrahovať citlivé informácie. Nahradenie týchto poverení bezpečnými alternatívami predchádza neoprávnenému prístupu a únikom údajov.
Čo kontroluje Aether365
Táto kontrola prehľadáva všetky témy agentov Copilot Studio vo vašom Microsoft 365 tenante a hľadá vzory naznačujúce pevne zakódované poverenia, API kľúče, reťazce pripojenia alebo iné tajomstvá. Zobrazuje sa vo vašom dashboarde Aether365 v rámci kontrol pre Microsoft 365.