// tagar
#Security
17 posts
Perbatasan Nyata untuk SQL Agen: Auditabilitas dengan OBO di SQL MCP Server
Otentikasi On-Behalf-Of di Data API builder plus SQL MCP Server adalah tonggak tata kelola utama karena Azure SQL akhirnya dapat mengaudit manusia di balik tindakan agen.
NTLM Berakhir di Git/libcurl: Tim Azure DevOps Server Membutuhkan Rencana Migrasi Nyata
Penghapusan NTLM September 2026 bukan masalah kompatibilitas kecil; ini adalah tenggat waktu arsitektur identitas untuk lingkungan Azure DevOps Server lokal.
.NET 8 dan .NET 9 Akhir Dukungan: Anggap Ini Sebagai Tenggat Pengiriman
10 November 2026 bukan hanya tanggal dukungan; ini adalah titik di mana risiko peningkatan yang ditunda menjadi eksplisit.
Kemenangan UX Agen Sejati Adalah Otonomi Aman, Bukan Otonomi Maksimal
Akses file, persetujuan, dan desain memori adalah tiga serangkai praktis untuk perilaku agen yang dapat dipercaya dalam produksi.
Cadangan Tidak Berubah untuk Cosmos DB Adalah Jenis Fitur yang Anda Hargai Terlambat
Azure Backup untuk Azure Cosmos DB sekarang menambahkan cadangan yang tidak dapat diubah dan penyimpanan jangka panjang dalam pratinjau publik. Poin kuncinya bukan hanya pemulihan, tetapi meningkatkan ketahanan dan pelestarian bukti untuk beban kerja yang diatur atau berisiko …
FIDES adalah jenis kisah keamanan agen deterministik yang ingin saya lihat lebih sering
Kemampuan baru FIDES di Agent Framework penting karena memindahkan pertahanan terhadap prompt injection dari heuristik ke kebijakan yang dapat ditegakkan berdasarkan konten berlabel dan pemeriksaan middleware.
MAESTRO, Pertahanan Berlapis, dan Mengapa SQL Server Kini Menjadi Batas Keamanan untuk AI
AI agentik memperkenalkan ancaman yang tidak dirancang oleh model STRIDE tradisional. Begini cara Microsoft SQL memetakan ke framework MAESTRO untuk menyediakan batas eksekusi yang dikelola.
NL2SQL adalah SQL Injection di Era Agen
Sebelum membiarkan agen mengkueri database Anda dengan bahasa alami, baca ini. NL2SQL terlihat sederhana sampai Anda memikirkan kelengkapan skema, non-determinisme, dan apa yang sebenarnya diselesaikan SQL MCP Server.
Membangun Agen Adalah Bagian Mudah — Menjalankannya dengan Aman Adalah Bagian Sulit
Microsoft Agent Framework dan Agent Governance Toolkit bekerja sama untuk menerapkan kebijakan runtime, mengatur panggilan alat, dan menyediakan log audit rantai Merkle — tanpa menyentuh prompt agen.
NuGet package pruning di .NET 10 adalah jenis peningkatan yang terasa di mana-mana
NuGet package pruning baru di .NET 10 mengurangi false-positive vulnerability reports, menyederhanakan restore graph, dan meningkatkan performa restore. Ini adalah salah satu perubahan platform yang diam-diam membuat pekerjaan harian menjadi lebih baik.
Agent Governance Toolkit MCP Extensions Membuat Jalur Aman Jauh Lebih Mudah di .NET
Agent Governance Toolkit MCP extensions untuk .NET menempatkan penegakan kebijakan, pemindaian startup, dan sanitasi respons langsung ke dalam alur builder MCP server. Itulah cerita secure-by-default yang ingin saya lihat.
Agen AI Anda Punya Masalah Identitas (Dan Ini Template yang Mengatasinya)
Template azd baru dari Curity dan Microsoft menunjukkan cara membangun agen AI yang menggunakan token OAuth berumur pendek dengan scope yang granular — sehingga agen tidak pernah bisa melihat data yang tidak seharusnya mereka lihat.
Private Endpoints, VNet, NSG — Aspire Kini Mengelola Jaringan
Dukungan jaringan enterprise Azure baru di Aspire memungkinkan Anda memodelkan VNet, private endpoint, NAT gateway, NSG, dan Network Security Perimeter langsung di AppHost — tanpa infrastructure drift.
Mengatur Panggilan Alat MCP di .NET dengan Agent Governance Toolkit
Agent Governance Toolkit adalah paket .NET 8+ untuk memindai definisi alat MCP dari ancaman, menerapkan kebijakan berbasis YAML, dan membersihkan output alat — mencakup OWASP MCP Top 10.
SQL Server 2025 sebagai basis data siap agen: keamanan, backup, dan MCP dalam satu engine
Bagian terakhir dari seri Polyglot Tax membahas masalah produksi yang sulit: Row-Level Security terpadu di data relasional, JSON, graph, dan vector, plus jejak audit kriptografis dan integrasi MCP yang membuat SQL Server 2025 benar-benar siap agen.
Segera Patch: Pembaruan Keamanan OOB .NET 10.0.7 untuk ASP.NET Core Data Protection
.NET 10.0.7 adalah rilis out-of-band yang memperbaiki kerentanan keamanan di Microsoft.AspNetCore.DataProtection — managed authenticated encryptor menghitung HMAC pada byte yang salah, yang dapat menyebabkan privilege escalation. Perbarui sekarang juga.
.NET April 2026 Servicing — Patch Keamanan yang Harus Anda Terapkan Hari Ini
Rilis servicing April 2026 menambal 6 CVE di .NET 10, .NET 9, .NET 8, dan .NET Framework — termasuk dua kerentanan eksekusi kode jarak jauh.