Skip to content

AI agents should not have risky HTTP configurations

Bunun Önemi

Copilot Studio ajanlarındaki yanlış yapılandırılmış HTTP istekleri, kuruluşunuzu veri ele geçirme ve ortadaki adam saldırılarına maruz bırakabilir. Standart olmayan portlara bağlanan veya HTTPS yerine düz HTTP kullanan ajanlar, hassas verileri standart güvenlik kontrollerini atlayarak açık metin olarak iletir. AI ajanları giderek daha fazla iş açısından kritik verileri işlediğinden, tüm HTTP trafiğinin standart portlar üzerinden şifrelenmiş HTTPS bağlantıları kullanmasını sağlamak, veri sızıntısını önlemek için elzemdir.

Aether365'in Kontrol Ettiği Şeyler

Aether365, Microsoft 365 tenant'ınızdaki tüm Copilot Studio ajanlarını, standart olmayan portlara bağlanan veya HTTPS yerine düz HTTP kullanan HTTP eylemleri açısından tarar. Bu kontrol, microsoft-365 kontrollerinizin altında Aether365 panosunda görünür ve riskli HTTP yapılandırmalarına sahip tüm ajan konularını işaretler.

Microsoft references

Bu sayfa işinize yaradı mı?