Copilot Studio bezbednost: 10 grešaka i Defender
Sažetak
Microsoft upozorava na 10 čestih pogrešnih konfiguracija u Copilot Studio agentima — poput preširokog deljenja, izostanka obavezne autentifikacije, rizičnih HTTP zahteva i mogućih putanja za eksfiltraciju podataka putem e-pošte — koje mogu otvoriti ozbiljne bezbednosne rizike u produkcionim okruženjima. Važnost vesti je u tome što Defender Advanced Hunting sada nudi gotove Community Queries za rano otkrivanje ovih problema, pa timovi mogu brže da identifikuju i uklone izloženosti pre nego što budu zloupotrebljene.
Uvod: zašto je ovo važno
Copilot Studio agenti se brzo ugrađuju u operativne tokove rada—pretražuju podatke, pokreću akcije i komuniciraju sa sistemima u velikim razmerama. Defender Security Research Team upozorava da male, dobronamerne konfiguracione odluke (široko deljenje, slaba autentifikacija, rizične akcije) mogu neprimetno postati tačke izloženosti sa velikim uticajem. Dobra vest: Microsoft Defender može da vam pomogne da ova stanja otkrijete rano koristeći Advanced Hunting Community Queries.
Šta je novo: 10 pogrešnih konfiguracija koje vredi „loviti“
Microsoft je objavio „one-page view“ najčešćih rizika za Copilot Studio agente uočenih u stvarnim okruženjima, zajedno sa odgovarajućim detekcijama u Microsoft Defender Advanced Hunting (Security portal → Advanced hunting → Queries → Community Queries → AI Agent folder).
Istaknuti ključni rizici uključuju:
- Preširoko deljenje (podeljeno sa celom organizacijom ili širokim grupama): povećava napadnu površinu i nenamernu upotrebu.
- Bez obavezne autentifikacije: pretvara agenta u javnu/anonimnu ulaznu tačku koja može izložiti interne podatke ili logiku.
- Rizične HTTP Request akcije: korišćenje ne-HTTPS, nestandardnih portova ili direktnih poziva ka endpoint-ima koje bi trebalo upravljati kroz konektore—zaobilazeći politike i zaštite identiteta.
- Putanje eksfiltracije podataka putem e-pošte: agenti koji mogu slati e-poštu na ulaze pod kontrolom napadača ili u eksterne sandučiće (posebno opasno uz prompt injection).
- Uspavani agenti, akcije ili konekcije: „zaboravljeni“ objavljeni agenti i zastarele konekcije stvaraju skriven, privilegovan pristup.
- Autentifikacija autora (maker) u produkciji: narušava razdvajanje dužnosti i može efektivno raditi sa povišenim maker dozvolama.
- Hard-coded kredencijali u temama/akcijama: direktan rizik od curenja kredencijala.
- Konfigurisani Model Context Protocol (MCP) alati: mogu uvesti nedokumentovane putanje pristupa i nenamerne interakcije sa sistemima.
- Generative orchestration bez instrukcija: povećava verovatnoću odstupanja ponašanja (behavior drift) ili prompt-vođenih nebezbednih akcija.
- Orphaned agenti (bez aktivnog vlasnika): slabo upravljanje, nema odgovornog održavaoca i veći rizik od zastarele logike.
Uticaj na IT administratore i bezbednosne timove
Za administratore koji upravljaju Power Platform i Microsoft 365 bezbednošću, ključna poruka je da je bezbednosni posture agenata sada deo upravljanja identitetom i podacima. Pogrešne konfiguracije mogu otvoriti nove putanje pristupa koje tradicionalni inventari aplikacija, pretpostavke o conditional access ili politike konektora možda ne obuhvataju u potpunosti—posebno kada maker-i brzo kreiraju agente.
Akcioni koraci / naredni potezi
- Pokrenite Community Queries u Defender’s Advanced Hunting (AI Agent folder) i uspostavite baseline nalaza kroz okruženja.
- Dajte prioritet remedijaciji za: agente bez autentifikacije, deljenje na nivou cele organizacije, maker-auth agente i bilo kakvu mogućnost slanja e-pošte ka eksternim destinacijama.
- Pregledajte upotrebu HTTP Request i gde je moguće zamenite upravljanim konektorima; nametnite HTTPS i standardne portove.
- Očistite uspavane/orphaned resurse: povucite iz upotrebe neiskorišćene agente/akcije i rotirajte/uklonite zastarele konekcije.
- Uspostavite operativne guardrails: zahtevajte imenovanog vlasnika, dokumentovanu svrhu, konekcije sa najmanjim privilegijama i obavezne instrukcije za generative orchestration.
Trebate pomoć sa Security?
Naši stručnjaci mogu vam pomoći da implementirate i optimizujete vaša Microsoft rešenja.
Razgovarajte sa stručnjakomBudite u toku sa Microsoft tehnologijama