Microsoft Defender jau ieško vietinių DI agentų kompiuteriuose

·


Microsoft Security DI agentų saugumo atnaujinimai

DI agentų saugumas ką tik tapo daug žemiškesnis. Microsoft birželio saugumo atnaujinimuose rašo, kad Defender dabar aptinka daugiau nei 25 vietinių DI agentų ir MCP serverių tipus Windows ir macOS įrenginiuose.

Skamba kaip techninė detalė. Bet čia yra didelis posūkis.

Iki šiol daug vadovų DI agentus matė kaip kažką „debesyje“. Ten kažkur, platformoje, su gražiu prisijungimu. O realybė tokia: agentai atsiranda darbuotojų kompiuteriuose, kūrėjų įrankiuose, terminaluose, naršyklėse, MCP serveriuose ir vidinėse automatizacijose.

Jeigu saugumo komanda jų nemato, ji negali jų valdyti.

Vietinis agentas nėra nekaltas

Vietinis DI agentas gali būti labai naudingas. Programuotojas pasileidžia agentą, šis peržiūri kodą, kviečia terminalą, taiso failus, jungiasi prie įrankių. Puiku.

Bet tas pats agentas gali tapti rizika, jeigu gauna blogą instrukciją, per plačias teises arba susiduria su prompt injection bandymu.

Microsoft mini, kad Defender gali aptikti ir blokuoti prompt injection atakas prieš populiarius coding agentus, tokius kaip GitHub Copilot CLI ar Claude Code. Čia jau ne teorija. Čia praktinis saugumo sluoksnis ten, kur agentai iš tikro dirba.

MCP serveriai: naujos durys į sistemas

MCP serveriai leidžia agentams prisijungti prie įrankių ir duomenų šaltinių. Tai labai galinga. Ir kaip viskas, kas galinga, gali būti pavojinga.

Jeigu agentas per MCP gali pasiekti failus, duomenų bazes ar vidines sistemas, saugumo komanda turi žinoti, kas prijungta, kam suteiktos teisės ir kokie veiksmai leidžiami.

Čia kaip su raktais nuo biuro. Nėra problema turėti raktą. Problema, kai niekas nebežino, kas kiek raktų pasidarė.

Ką daryti įmonėje

Pirmas žingsnis – inventorizacija. Kokie DI agentai naudojami darbuotojų įrenginiuose? Kokie MCP serveriai paleisti? Kur jie jungiasi? Kokias teises turi?

Antras – politika. Ne ilgas dokumentas, kurio niekas neskaito. Aiškios taisyklės: ką galima jungti, kas tvirtina, kokie duomenys draudžiami, kada reikia saugumo peržiūros.

Trečias – mokymas. Nes darbuotojai dažnai nerizikuoja tyčia. Jie tiesiog nori greičiau padaryti darbą. Ir kai įrankis padeda, ranka pati spaudžia „allow“.

Pažįstama? Labai.

DI agentai reikalauja naujos higienos

Anksčiau įmonės mokė žmones neatidaryti įtartinų priedų. Dabar reikės mokyti nešerti agento bet kokiu turiniu ir nejungti jam įrankių be galvos.

Tai nėra gąsdinimas. Tai normalus brendimo etapas. Kai įrankis tampa galingesnis, higiena turi augti kartu.

Man čia gera analogija su sportu. Pradžioje gali bėgioti bet kaip. Bet kai krūvis didėja, technika, apšilimas ir atsistatymas tampa ne priedai, o sąlyga.

Vadovo klausimas

Paklauskite IT ar saugumo žmogaus: ar mes matome, kokie DI agentai veikia darbuotojų kompiuteriuose?

Jeigu atsakymas „nežinau“, tai jau atsakymas.

DI diegimas be saugumo yra greitas iki pirmo nemalonaus incidento. Todėl MasterSprint mokymuose verta kalbėti ne tik apie promptus, bet ir apie atsakingą naudojimą: kas leidžiama, kas matoma, kas audituojama.

FAQ

Ką Microsoft Defender aptinka?

Microsoft nurodo, kad Defender aptinka daugiau nei 25 vietinių DI agentų ir MCP serverių tipus Windows ir macOS įrenginiuose.

Kas yra prompt injection?

Tai bandymas per tekstą ar duomenis priversti DI sistemą elgtis ne taip, kaip numatė jos naudotojas ar kūrėjas.

Kodėl MCP serveriai svarbūs saugumui?

Nes jie suteikia agentams prieigą prie įrankių ir duomenų, todėl reikia aiškių leidimų ir stebėsenos.

Šaltinis: Microsoft Security.