// tag
#Security
17 posts
Prawdziwa Granica dla Agentowego SQL: Audytowalność z OBO w SQL MCP Server
Uwierzytelnianie On-Behalf-Of w Data API builder plus SQL MCP Server to główny kamień milowy w zarządzaniu, ponieważ Azure SQL może w końcu audytować człowieka stojącego za działaniem agenta.
NTLM Kończy Się w Git/libcurl: Zespoły Azure DevOps Server Potrzebują Prawdziwego Planu Migracji
Wrześniowe 2026 usunięcie NTLM to nie drobny problem kompatybilności; to termin architektury tożsamości dla lokalnych środowisk Azure DevOps Server.
.NET 8 i .NET 9 Koniec Wsparcia: Traktuj To jako Termin Dostarczenia
10 listopada 2026 to nie tylko data wsparcia; to punkt, w którym odroczone ryzyko aktualizacji staje się jawne.
Prawdziwym Zwycięstwem UX dla Agentów Jest Bezpieczna Autonomia, Nie Maksymalna Autonomia
Dostęp do plików, zatwierdzenia i projekt pamięci to praktyczna triada dla godnego zaufania zachowania agentów w produkcji.
Niezmienialne Kopie Zapasowe dla Cosmos DB To Rodzaj Funkcji, Którą Doceniasz Za Późno
Azure Backup dla Azure Cosmos DB dodaje teraz niezmienialne kopie zapasowe i długoterminowe przechowywanie w publicznym podglądzie. Kluczową kwestią jest nie tylko odzyskiwanie, ale poprawa odporności i zachowania dowodów dla regulowanych lub wysokiego ryzyka obciążeń.
FIDES to dokładnie taki deterministyczny temat bezpieczeństwa agentów, który chcę widywać częściej
Nowe możliwości FIDES w Agent Framework są ważne, ponieważ przesuwają obronę przed prompt injection z heurystyk w stronę egzekwowalnej polityki opartej na oznaczonych treściach i kontrolach middleware.
MAESTRO, Obrona w Głąb i Dlaczego SQL Server Jest Teraz Granicą Bezpieczeństwa dla AI
Agentyczna AI wprowadza zagrożenia, do których tradycyjne modele STRIDE nie zostały zaprojektowane. Oto jak Microsoft SQL mapuje się na framework MAESTRO, aby zapewnić zarządzaną granicę wykonania.
NL2SQL to SQL Injection epoki agentów
Zanim pozwolisz agentowi odpytywać bazę danych językiem naturalnym, przeczytaj to. NL2SQL wydaje się proste, dopóki nie przemyślisz kompletności schematu, niedeterminizmu i tego, co SQL MCP Server naprawdę rozwiązuje.
Budowanie Agentów Jest Łatwą Częścią — Bezpieczne Ich Uruchamianie Jest Trudną Częścią
Microsoft Agent Framework i Agent Governance Toolkit łączą siły, by egzekwować zasady środowiska uruchomieniowego, zarządzać wywołaniami narzędzi i dostarczać dzienniki audytu z łańcuchem Merkle — bez modyfikowania promptów agenta.
NuGet package pruning w .NET 10 to taki rodzaj usprawnienia, który czuć wszędzie
Nowe NuGet package pruning w .NET 10 zmniejsza liczbę fałszywie pozytywnych raportów o podatnościach, upraszcza graf restore i poprawia wydajność restore. To jedna z tych zmian platformowych, które po cichu sprawiają, że codzienna praca staje się lepsza.
Rozszerzenia MCP Agent Governance Toolkit Znacznie Ułatwiają Bezpieczną Ścieżkę w .NET
Nowe rozszerzenia MCP Agent Governance Toolkit dla .NET umieszczają egzekwowanie polityk, skanowanie uruchomieniowe i sanityzację odpowiedzi bezpośrednio w przepływie budowania serwera MCP. To dokładnie taka historia secure-by-default, jaką chcę widzieć.
Twój agent AI ma problem z tożsamością (i oto szablon, który go rozwiązuje)
Nowy szablon azd od Curity i Microsoft pokazuje, jak budować agentów AI używających krótkotrwałych tokenów OAuth z precyzyjnymi zakresami — aby agenci nigdy nie mogli zobaczyć danych, których nie powinni widzieć.
Prywatne Endpoints, VNets, NSG — Aspire Teraz Zarządza Siecią
Nowa obsługa sieci korporacyjnych Azure w Aspire pozwala modelować VNety, prywatne punkty końcowe, bramy NAT, NSG i obwody bezpieczeństwa sieci bezpośrednio w AppHost — bez dryfu infrastruktury.
Zarządzanie wywołaniami narzędzi MCP w .NET z Agent Governance Toolkit
Agent Governance Toolkit to pakiet .NET 8+ do skanowania definicji narzędzi MCP pod kątem zagrożeń, egzekwowania polityk opartych na YAML i oczyszczania wyników narzędzi — obejmuje OWASP MCP Top 10.
SQL Server 2025 jako baza danych gotowa na agentów: bezpieczeństwo, backup i MCP w jednym silniku
Końcowa część serii Polyglot Tax omawia najtrudniejsze problemy produkcyjne: ujednolicony Row-Level Security dla danych relacyjnych, JSON, graph i vector, a także kryptograficzne ślady audytu i integrację MCP, które czynią SQL Server 2025 naprawdę gotowym na agentów.
Zastosuj poprawkę teraz: aktualizacja bezpieczeństwa OOB .NET 10.0.7 dla ASP.NET Core Data Protection
.NET 10.0.7 to wydanie poza harmonogramem, które naprawia lukę bezpieczeństwa w Microsoft.AspNetCore.DataProtection — zarządzany uwierzytelniony szyfrator obliczał HMAC na niewłaściwych bajtach, co mogło prowadzić do eskalacji uprawnień. Zaktualizuj natychmiast.
.NET Kwiecień 2026 Serwisowanie — Poprawki Bezpieczeństwa, Które Powinieneś Zastosować Dziś
Wydanie serwisowe z kwietnia 2026 roku łata 6 CVE w .NET 10, .NET 9, .NET 8 i .NET Framework — w tym dwie luki zdalnego wykonania kodu.