Copilot Studio: 10 chyb konfigurace agentů a ochrana
Shrnutí
Microsoft upozorňuje na 10 nejčastějších chyb v konfiguraci agentů Copilot Studio, které mohou vést k neúmyslnému sdílení, obcházení governance, exfiltraci dat nebo zneužití nadměrných oprávnění. Součástí oznámení jsou i konkrétní dotazy pro Microsoft Defender Advanced Hunting, takže organizace mohou tato rizika aktivně vyhledávat a posílit ochranu dříve, než dojde k incidentu.
Úvod: proč na tom záleží
Agenti Copilot Studio se rychle stávají součástí provozních workflow—načítají data, spouštějí akce a ve velkém měřítku komunikují s interními systémy. Stejná automatizace ale vytváří i nové cesty útoku, když jsou agenti sdíleni nevhodně, běží s nadměrnými oprávněními nebo obcházejí standardní governance kontroly. Tým Microsoft Defender Security Research tyto problémy pozoruje „v reálném prostředí“, často bez zjevných alertů, což činí proaktivní vyhledávání a řízení bezpečnostního stavu zásadním.
Co je nového: 10 běžných rizik agentů Copilot Studio (a jak je detekovat)
Microsoft zveřejnil praktický top-10 seznam chyb konfigurace agentů a každou namapoval na Microsoft Defender Advanced Hunting Community Queries (Security portal → Advanced hunting → Queries → Community queries → složka AI Agent). Mezi klíčová rizika patří:
- Příliš široké sdílení (celá organizace nebo velké skupiny) – rozšiřuje attack surface a umožňuje neúmyslné použití.
- Bez požadavku na autentizaci – vytváří veřejné/anonymní vstupní body a potenciální únik dat.
- Rizikové akce HTTP Request – volání na connector endpoints, použití non-HTTPS nebo nestandardních portů může obejít governance a identity kontroly konektorů.
- Cesty exfiltrace dat přes email – agenti, kteří posílají email na hodnoty řízené AI nebo do externích schránek, mohou umožnit exfiltraci řízenou prompt injection.
- Neaktivní (dormant) agenti/akce/connection – zastaralé komponenty se stávají skrytým attack surface s přetrvávajícími oprávněními.
- Autentizace autora (maker) – oslabuje separation of duties a může umožnit privilege escalation.
- Hard-coded přihlašovací údaje v topics/akcích – zvyšuje pravděpodobnost úniku a znovupoužití přihlašovacích údajů.
- Nakonfigurované nástroje Model Context Protocol (MCP) – mohou zavést nedokumentované přístupové cesty a nechtěné interakce se systémy.
- Generative orchestration bez instrukcí – vyšší riziko odchylky chování a zneužití promptů.
- Orphaned agenti (bez aktivního vlastníka) – slabá governance a v čase neřízený přístup.
Dopad na IT administrátory a bezpečnostní týmy
- Mezera ve viditelnosti: Tyto chyby konfigurace často při vytváření nepůsobí škodlivě a nemusí spustit tradiční alerty.
- Riziko pro identitu a data: Neautentizovaný přístup, maker přihlašovací údaje a široké sdílení mohou z agenta udělat snadný pivot k organizačním datům.
- Obcházení governance: Přímé HTTP akce mohou obejít ochrany Power Platform connectorů (validace, throttling, vynucení identity).
- Provozní riziko: Orphaned nebo dormant agenti uchovávají business logiku i přístup dlouho poté, co je nejasné vlastnictví a původní záměr.
Doporučené kroky / co dělat dál
- Spusťte AI Agent Community Queries hned a vytvořte baseline výsledků (začněte: sdílení na úrovni celé organizace, no-auth agenti, author authentication, hard-coded credentials).
- Zpřísněte sdílení a autentizaci: prosazujte least privilege a vyžadujte autentizaci u všech produkčních agentů.
- Zkontrolujte používání HTTP Request: preferujte řízené connectory; non-HTTPS a nestandardní porty označte k okamžité nápravě.
- Ovládejte scénáře odchozích emailů: omezte externí příjemce, validujte dynamické vstupy a monitorujte vzorce ve stylu prompt injection.
- Zaveďte governance životního cyklu: inventarizujte agenty, odeberte nebo znovu přiřaďte vlastníka orphaned agentům a vyřaďte dormant connections/akce.
Pokud budete konfiguraci agentů vnímat jako součást svého security posture—a budete tyto vzorce průběžně vyhledávat—můžete snížit expozici dříve, než je útočníci začnou operativně zneužívat.
Potřebujete pomoc s Security?
Naši odborníci vám pomohou implementovat a optimalizovat vaše Microsoft řešení.
Mluvte s odborníkemBuďte v obraze o technologiích Microsoft