Skip to content

AI agents should not have hard-coded credentials in topics

Zakaj je to pomembno

Ko agenti umetne inteligence vsebujejo trdo kodirane poverilnice, API ključe ali skrivnosti, so te vrednosti izpostavljene v definicijah tem agenta. To predstavlja varnostno tveganje, saj lahko vsakdo z dostopom do agenta vidi ali izvleče občutljive informacije. Zamenjava teh poverilnic z varnimi alternativami preprečuje nepooblaščen dostop in podatkovne vdore.

Kaj preverja Aether365

To preverjanje pregleda vse teme agentov Copilot Studio v vašem najemniku Microsoft 365 za vzorce, ki nakazujejo trdo kodirane poverilnice, API ključe, povezovalne nize ali druge skrivnosti. Pojavi se na nadzorni plošči Aether365 pod razdelkom microsoft-365 checks.

Microsoft references

Je bila ta stran uporabna?