Security

Microsoft Copilot Studio: риски Agentic AI OWASP

3 мин. чтения

Кратко

Microsoft объясняет, как Copilot Studio и предстоящий общий выпуск Agent 365 помогут организациям снизить риски из OWASP Top 10 for Agentic Applications. Это важно, потому что системы agentic AI используют реальные учетные записи, данные и инструменты, создавая риски безопасности, выходящие далеко за рамки неточных ответов.

Нужна помощь с Security?Поговорить с экспертом

Introduction

Agentic AI быстро переходит от экспериментов к промышленному использованию, и это меняет модель безопасности для IT-команд. В отличие от традиционного чат-ориентированного AI, такие системы могут получать доступ к данным, вызывать инструменты и выполнять действия с использованием делегированных identity, а значит, ошибка может привести к реальным последствиям в связанных системах.

В последнем руководстве Microsoft сопоставляет новый список OWASP Top 10 for Agentic Applications со средствами контроля в Microsoft Copilot Studio и предстоящем сервисе Agent 365. Для администраторов и команд безопасности это практическая основа для создания более безопасных AI-агентов.

What’s new

Microsoft выделяет десять основных областей риска OWASP для agentic-систем, включая:

  • Перехват целей агента через prompt injection или отравленный контент
  • Неправомерное использование и эксплуатация инструментов из-за небезопасных цепочек или манипулируемых выходных данных
  • Злоупотребление identity и привилегиями с использованием делегированного доверия или унаследованных учетных данных
  • Уязвимости цепочки поставок в сторонних инструментах, плагинах и каналах обновления
  • Неожиданное выполнение кода и небезопасное поведение во время выполнения
  • Отравление памяти и контекста в сохраненном контексте или системах retrieval
  • Небезопасное взаимодействие между агентами
  • Каскадные сбои в рабочих процессах и связанных системах
  • Эксплуатация доверия между человеком и агентом
  • Неподконтрольные агенты, работающие вне предполагаемой области

Чтобы снизить эти риски, Microsoft сообщает, что Copilot Studio предоставляет встроенные средства контроля на этапах разработки и развертывания:

  • Предопределенные действия и connectors помогают ограничить произвольное выполнение кода и небезопасное использование инструментов
  • Изолированные среды уменьшают радиус воздействия сбоев
  • Требования к повторной публикации не позволяют агентам изменять собственную логику на лету
  • Средства отключения или ограничения позволяют командам быстро сдерживать подозрительных агентов

Microsoft также отмечает, что Agent 365 станет общедоступен 1 мая, добавив централизованную видимость, применение политик и lifecycle governance для развернутых агентов.

Why this matters for IT and security teams

Ключевой вывод заключается в том, что риск agentic AI связан не только с вредоносными ответами. Речь идет о вредных последствиях, вызванных реальными разрешениями, подключенными инструментами и автономным выполнением.

Для IT-администраторов это означает, что безопасностью агентов нужно управлять как сочетанием безопасности приложений, identity governance и защиты данных. Командам необходимы observability, защитные ограничения и возможность быстро вмешаться, если агент начинает вести себя непредсказуемо.

Next steps

Администраторам, оценивающим Copilot Studio, следует:

  • Рассмотреть OWASP Top 10 for Agentic Applications как базовую основу для контроля
  • Провести аудит разрешений агентов, connectors и делегированных identity
  • По возможности использовать ограниченные действия и утвержденные интеграции
  • Спланировать мониторинг, применение политик и реагирование на инциденты с помощью Agent 365
  • Рассматривать агентов как управляемые и подлежащие аудиту приложения, а не как легковесные сценарии автоматизации

По мере роста внедрения agentic AI Microsoft позиционирует Copilot Studio и Agent 365 как ключевые инструменты для безопасного governance в масштабе.

Нужна помощь с Security?

Наши эксперты помогут вам внедрить и оптимизировать решения Microsoft.

Поговорить с экспертом

Будьте в курсе технологий Microsoft

Copilot Studioagentic AIOWASPAI securityAgent 365

Похожие статьи

Security

Microsoft Defender HVA Protection Blocks Critical Attacks

Microsoftала, как Microsoft Defenderует-awareness для обнаружения и остановки атак на контроллерыенов, веб-серверы и инфраструктуру идентификации. Сочетая контекст Security Management, дифференцированные детектирования и автомат disruption, Defender повышать уровень защиты активов Tier-0 и снижать масштаб последствий сложныхновений.

Security

{{Безопасность идентификации в Microsoft Entra: RSAC 2026}}

{{Microsoft позиционирует безопасность идентификации как единую плоскость управления, объединяющую инфраструктуру идентификации, решения по доступу и защиту от угроз в реальном времени. На RSAC 2026 компания представила новые возможности Microsoft Entra и Defender, включая панель мониторинга безопасности идентификации, унифицированную оценку риска идентичностей и адаптивное устранение рисков, чтобы помочь организациям сократить фрагментацию и быстрее реагировать на атаки, основанные на идентичностях.}}

Security

Компрометация цепочки поставок Trivy: рекомендации Defender

Microsoft опубликовала рекомендации по обнаружению, расследованию и смягчению последствий компрометации цепочки поставок Trivy в марте 2026 года, затронувшей бинарный файл Trivy и связанные GitHub Actions. Инцидент важен тем, что доверенный инструмент безопасности CI/CD был использован для кражи учетных данных из пайплайнов сборки, облачных сред и систем разработчиков, при этом внешне работая как обычно.

Security

Управление AI Agent: выравнивание намерений для безопасности

Microsoft описывает модель управления для AI agents, которая выравнивает намерения пользователя, разработчика, роли и организации. Эта структура помогает компаниям сохранять полезность, безопасность и соответствие требованиям, задавая поведенческие границы и понятный порядок приоритета при возникновении конфликтов.

Security

Predictive shielding в Microsoft Defender против GPO-шифровальщика

Microsoft описала реальный случай ransomware, в котором predictive shielding в Defender обнаружил вредоносное злоупотребление Group Policy Objects (GPO) до начала шифрования. За счёт усиления защиты распространения GPO и блокировки скомпрометированных учётных записей Defender остановил около 97% попыток шифрования и не позволил зашифровать ни одно устройство через путь доставки GPO.

Security

Защита agentic AI: новые решения Microsoft на RSAC

На RSAC 2026 Microsoft представила комплексный набор решений для защиты agentic AI, включая Agent 365, который станет общедоступным 1 мая и позволит централизованно управлять, защищать и контролировать AI-агентов в связке с Defender, Entra и Purview. Это важно, потому что по мере массового внедрения AI-агентов компаниям нужны новые инструменты для выявления теневого использования AI, снижения риска утечек данных и управления доступом в масштабе всей организации.