AI agents should not have hard-coded credentials in topics
Zakaj je to pomembno
Ko agenti umetne inteligence vsebujejo trdo kodirane poverilnice, API ključe ali skrivnosti, so te vrednosti izpostavljene v definicijah tem agenta. To predstavlja varnostno tveganje, saj lahko vsakdo z dostopom do agenta vidi ali izvleče občutljive informacije. Zamenjava teh poverilnic z varnimi alternativami preprečuje nepooblaščen dostop in podatkovne vdore.
Kaj preverja Aether365
To preverjanje pregleda vse teme agentov Copilot Studio v vašem najemniku Microsoft 365 za vzorce, ki nakazujejo trdo kodirane poverilnice, API ključe, povezovalne nize ali druge skrivnosti. Pojavi se na nadzorni plošči Aether365 pod razdelkom microsoft-365 checks.