Copilot Studio yanlış yapılandırmaları: Defender’da 10 risk
Özet
Microsoft Defender Security Research Team, Copilot Studio ajanlarında gerçek ortamlarda sık görülen 10 kritik yanlış yapılandırmayı ve bunları Microsoft Defender Advanced Hunting içindeki Community Queries ile nasıl tespit edebileceğinizi paylaştı. Aşırı geniş paylaşım, kimlik doğrulamasız erişim, riskli HTTP çağrıları ve e-posta tabanlı veri sızdırma gibi hatalar, ajanların kurumsal veriler ve iş akışları için ciddi maruziyet noktalarına dönüşmesine neden olabileceğinden, bu rehber güvenlik ekipleri için erken tespit ve risk azaltma açısından önemli.
Giriş: neden önemli
Copilot Studio ajanları operasyonel iş akışlarına hızla yerleşiyor—veri sorguluyor, eylemleri tetikliyor ve sistemlerle ölçekli şekilde etkileşime giriyor. Defender Security Research Team, küçük ve iyi niyetli yapılandırma tercihlerinin (geniş paylaşım, zayıf kimlik doğrulama, riskli eylemler) sessizce yüksek etkili maruziyet noktalarına dönüşebileceği konusunda uyarıyor. İyi haber: Microsoft Defender, Advanced Hunting Community Queries kullanarak bu durumları erken tespit etmenize yardımcı olabilir.
Yenilikler: avlanılacak 10 yanlış yapılandırma
Microsoft, gerçek ortamlarda gözlemlenen en yaygın Copilot Studio ajan risklerinin “tek sayfalık görünüm”ünü ve Microsoft Defender Advanced Hunting içindeki karşılık gelen tespitleri yayımladı (Security portal → Advanced hunting → Queries → Community Queries → AI Agent klasörü).
Öne çıkan temel riskler:
- Aşırı geniş paylaşım (tüm org’e veya geniş gruplara paylaşım): saldırı yüzeyini ve istenmeyen kullanımı artırır.
- Kimlik doğrulama gerekmemesi: ajanı, iç verileri veya mantığı açığa çıkarabilecek herkese açık/anonim bir giriş noktasına dönüştürür.
- Riskli HTTP Request eylemleri: HTTPS olmayan kullanım, standart dışı portlar veya connector’lar üzerinden yönetişilmesi gereken endpoint’lere doğrudan çağrılar—policy ve kimlik korumalarını baypas eder.
- E-posta tabanlı veri sızdırma yolları: saldırgan kontrolündeki girdilere veya harici posta kutularına e-posta gönderebilen ajanlar (özellikle prompt injection ile tehlikelidir).
- Atıl ajanlar, eylemler veya bağlantılar: “unutulmuş” yayımlanmış ajanlar ve eski bağlantılar gizli, ayrıcalıklı erişim oluşturur.
- Production’da author (maker) kimlik doğrulaması: görevler ayrımını bozar ve fiilen yükseltilmiş maker izinleriyle çalışabilir.
- Topic/action içinde hard-coded kimlik bilgileri: doğrudan kimlik bilgisi sızıntısı riski.
- Model Context Protocol (MCP) araçlarının yapılandırılması: belgelenmemiş erişim yolları ve istenmeyen sistem etkileşimleri oluşturabilir.
- Instructions olmadan generative orchestration: davranış sapması veya prompt kaynaklı güvensiz eylem olasılığını artırır.
- Orphaned ajanlar (aktif sahibi yok): zayıf yönetişim, hesap verebilir bir bakım sahibi yokluğu ve güncelliğini yitirmiş mantık riski.
IT admin’leri ve güvenlik ekipleri için etkisi
Power Platform ve Microsoft 365 güvenliğini yöneten admin’ler için temel çıkarım şu: ajan güvenlik duruşu artık kimlik ve veri yönetişiminin bir parçası. Yanlış yapılandırmalar, geleneksel uygulama envanterlerinin, conditional access varsayımlarının veya connector policy’lerinin tam olarak yakalayamayabileceği yeni erişim yolları oluşturabilir—özellikle ajanlar maker’lar tarafından hızla oluşturulurken.
Aksiyon maddeleri / sonraki adımlar
- Defender Advanced Hunting’de (AI Agent klasörü) Community Queries sorgularını çalıştırın ve ortamlar genelinde bulguların bir baseline’ını çıkarın.
- Şunlar için düzeltmeyi önceliklendirin: kimlik doğrulaması olmayan ajanlar, org geneli paylaşım, maker-auth ajanlar ve tüm harici e-posta yetenekleri.
- HTTP Request kullanımını gözden geçirin ve mümkün olan yerlerde yönetişimli connector’larla değiştirin; HTTPS ve standart portları zorunlu kılın.
- Atıl/orphaned varlıkları temizleyin: kullanılmayan ajan/eylemleri devre dışı bırakın, eski bağlantıları döndürün/kaldırın.
- Operasyonel guardrail’ler oluşturun: isimli sahiplik, dokümante amaç, least-privilege bağlantılar ve generative orchestration için zorunlu instructions.
Security konusunda yardıma mı ihtiyacınız var?
Uzmanlarımız Microsoft çözümlerinizi uygulamanıza ve optimize etmenize yardımcı olabilir.
Bir uzmanla konuşunMicrosoft teknolojileri hakkında güncel kalın