// etiqueta
#Security
17 posts
La Veritable Frontera per al SQL Agèntic: Auditabilitat amb OBO al SQL MCP Server
L'autenticació On-Behalf-Of a Data API builder més SQL MCP Server és una fita important de governança perquè Azure SQL finalment pot auditar l'humà darrere d'una acció d'agent.
NTLM S'acaba a Git/libcurl: Els Equips d'Azure DevOps Server Necessiten un Pla de Migració Real
L'eliminació de NTLM al setembre de 2026 no és un problema menor de compatibilitat; és una data límit d'arquitectura d'identitat per a entorns d'Azure DevOps Server on-premises.
.NET 8 i .NET 9 Fi de Suport: Tracteu Això com a Data Límit de Lliurament
El 10 de novembre de 2026 no és només una data de suport; és el punt on el risc d'actualització ajornat es torna explícit.
El Veritable Guany en UX d'Agents és l'Autonomia Segura, no l'Autonomia Màxima
L'accés a fitxers, les aprovacions i el disseny de memòria són la tríada pràctica per a un comportament fiable dels agents en producció.
La Còpia de Seguretat Immutable per a Cosmos DB és el Tipus de Funció que Aprecies Massa Tard
Azure Backup per a Azure Cosmos DB ara afegeix còpies de seguretat immutables i retenció a llarg termini en previsualització pública. El punt clau no és només la recuperació, sinó millorar la resiliència i la preservació d'evidències per a càrregues de treball regulades o d'alt …
FIDES és el tipus d'història de seguretat d'agents determinista que vull veure més sovint
Les noves capacitats de FIDES a Agent Framework importen perquè allunyen la defensa contra el prompt injection de les heurístiques i la porten cap a una política aplicable basada en contingut etiquetat i comprovacions de middleware.
MAESTRO, Defensa en Profunditat i per Què SQL Server és Ara una Frontera de Seguretat per a la IA
La IA agèntica introdueix amenaces per a les quals els models STRIDE tradicionals no van ser dissenyats. Aquí s'explica com Microsoft SQL s'alinea amb el marc MAESTRO per proporcionar un límit d'execució governat.
NL2SQL és la Injecció SQL de l'Era dels Agents
Abans de deixar que un agent consulti la teva base de dades amb llenguatge natural, llegeix això. NL2SQL sembla senzill fins que penses en la completesa de l'esquema, el no-determinisme i el que SQL MCP Server realment resol.
Construir Agents És la Part Fàcil — Executar-los de Forma Segura És la Part Difícil
Microsoft Agent Framework i Agent Governance Toolkit s'uneixen per aplicar polítiques d'execució, governar les crides a eines i proporcionar registres d'auditoria encadenats amb Merkle — sense tocar els prompts de l'agent.
La reducció de paquets NuGet a .NET 10 és el tipus de millora que notes a tot arreu
La nova reducció de paquets NuGet a .NET 10 disminueix els informes de vulnerabilitats falsos positius, simplifica el gràfic de restauració i millora el rendiment de la restauració. És una d'aquelles canvis de plataforma que milloren el treball diari en silenci.
Les Extensions MCP d'Agent Governance Toolkit Fan el Camí Segur Molt Més Fàcil a .NET
Les noves extensions MCP d'Agent Governance Toolkit per a .NET porten l'aplicació de polítiques, l'escaneig d'inici i la sanitització de respostes directament al flux del constructor del servidor MCP. Aquest és exactament el tipus d'historial secure-by-default que vull veure.
El Teu Agent d'IA Té un Problema d'Identitat (I Aquí Tens la Plantilla que el Resol)
Una nova plantilla azd de Curity i Microsoft mostra com construir agents d'IA que utilitzen tokens OAuth de curta durada amb àmbits de gra fi — perquè els agents mai puguin veure dades que no haurien de veure.
Endpoints Privats, VNets, NSGs — Aspire Gestiona la Xarxa Ara
El nou suport de xarxa empresarial d'Azure per a Aspire permet modelar VNets, endpoints privats, passarel·les NAT, NSGs i perímetres de seguretat de xarxa directament al teu AppHost, sense deriva d'infraestructura.
Governar les crides d'eines MCP a .NET amb l'Agent Governance Toolkit
L'Agent Governance Toolkit és un paquet .NET 8+ per escanejar definicions d'eines MCP en busca d'amenaces, aplicar polítiques YAML i sanejar la sortida de les eines — cobreix OWASP MCP Top 10.
SQL Server 2025 com a base de dades preparada per a agents: seguretat, còpies de seguretat i MCP en un sol motor
La part final de la sèrie Polyglot Tax tracta els problemes difícils de producció: una política de Row-Level Security unificada sobre dades relacionals, JSON, grafs i vectors, més els rastres d'auditoria xifrats i la integració MCP que fan que SQL Server 2025 sigui realment …
Pedaça això ara: actualització de seguretat OOB de .NET 10.0.7 per a ASP.NET Core Data Protection
.NET 10.0.7 és una versió fora de banda que corregeix una vulnerabilitat de seguretat a Microsoft.AspNetCore.DataProtection — l'encriptador autenticat gestionat calculava l'HMAC sobre bytes incorrectes, cosa que podia provocar una escalada de privilegis. Actualitza immediatament.
Manteniment de.NET d'abril de 2026: pegats de seguretat que hauríeu d'aplicar avui
La versió de servei d'abril de 2026 aplega 6 CVE a.NET 10,.NET 9,.NET 8 i.NET Framework, incloses dues vulnerabilitats d'execució de codi remota.