// тег
#Security
16 posts
NTLM Завершается в Git/libcurl: Командам Azure DevOps Server Нужен Реальный План Миграции
Удаление NTLM в сентябре 2026 года — это не мелкая проблема совместимости; это дедлайн для архитектуры идентификации в локальных средах Azure DevOps Server.
.NET 8 и .NET 9 — окончание поддержки: Относитесь к этому как к дедлайну поставки
10 ноября 2026 года — это не просто дата окончания поддержки; это точка, где отложенный риск обновления становится явным.
Настоящая победа UX агентов — безопасная автономия, а не максимальная
Доступ к файлам, утверждения (approvals) и проектирование памяти — практическая триада для доверенного поведения агентов в продакшне.
Неизменяемое резервное копирование для Cosmos DB — та функция, которую вы оцените слишком поздно
Azure Backup для Azure Cosmos DB теперь добавляет неизменяемые резервные копии и долгосрочное хранение в публичном превью. Ключевой момент — не просто восстановление, а улучшение устойчивости и сохранности доказательств для регулируемых или высокорисковых нагрузок.
FIDES — это именно тот детерминированный рассказ о безопасности агентов, который я хотел бы видеть чаще
Новые возможности FIDES в Agent Framework важны, потому что они уводят защиту от prompt injection от эвристик к исполнимой политике на основе помеченного контента и проверок middleware.
MAESTRO, Глубокоэшелонированная защита и почему SQL Server теперь является границей безопасности для ИИ
Агентный ИИ вводит угрозы, для которых традиционные модели STRIDE не были предназначены. Вот как Microsoft SQL соотносится с фреймворком MAESTRO для предоставления управляемой границы выполнения.
NL2SQL — это SQL-инъекция агентной эпохи
Прежде чем позволить агенту запрашивать вашу базу данных на естественном языке, прочитайте это. NL2SQL выглядит простым, пока вы не задумаетесь о полноте схемы, недетерминизме и о том, что на самом деле решает SQL MCP Server.
Создать Агентов — Это Лёгкая Часть. Безопасно Их Запустить — Вот Что Сложно
Microsoft Agent Framework и Agent Governance Toolkit объединяются для применения политик времени выполнения, управления вызовами инструментов и создания журналов аудита с Merkle-цепочкой — без изменения промптов агента.
NuGet package pruning в .NET 10 — это такое улучшение, которое ощущается везде
Новое NuGet package pruning в .NET 10 уменьшает число ложноположительных отчётов о уязвимостях, упрощает restore graph и повышает производительность restore. Это одно из тех изменений платформы, которые тихо делают повседневную работу лучше.
Расширения Agent Governance Toolkit для MCP значительно упрощают безопасный путь в .NET
Новые расширения Agent Governance Toolkit для MCP в .NET встраивают применение политик, сканирование при запуске и очистку ответов прямо в поток построения MCP-сервера. Это именно та история безопасности по умолчанию, которую я хочу видеть.
У Вашего ИИ-Агента Проблема с Идентификацией (И Вот Шаблон, Который Её Решает)
Новый шаблон azd от Curity и Microsoft показывает, как создавать ИИ-агентов, использующих краткосрочные токены OAuth с детально настроенными областями — чтобы агенты никогда не могли видеть данные, которые не должны видеть.
Частные Endpoints, VNets, NSG — Aspire Теперь Управляет Сетью
Новая поддержка корпоративных сетей Azure для Aspire позволяет моделировать VNet, частные endpoints, NAT-шлюзы, NSG и периметры сетевой безопасности прямо в AppHost — без дрейфа инфраструктуры.
Управление вызовами инструментов MCP в .NET с помощью Agent Governance Toolkit
Agent Governance Toolkit — это пакет .NET 8+ для сканирования определений инструментов MCP на угрозы, применения политик на основе YAML и очистки вывода инструментов — охватывает OWASP MCP Top 10.
SQL Server 2025 как База Данных для Агентов: Безопасность, Бэкап и MCP в Одном Движке
Финальная часть серии Polyglot Tax разбирает сложные задачи производства: единая Row-Level Security по реляционным, JSON, граф и векторным данным, плюс MCP-интеграция.
Обновитесь Прямо Сейчас: .NET 10.0.7 Внеплановое Обновление Безопасности (ASP.NET Core Data Protection)
.NET 10.0.7 — внеплановый релиз, исправляющий уязвимость безопасности в Microsoft.AspNetCore.DataProtection: управляемый аутентифицированный шифратор вычислял HMAC над неправильными байтами, что могло привести к повышению привилегий.
.NET Апрель 2026 Servicing — Патчи безопасности, которые стоит применить сегодня
Сервисное обновление за апрель 2026 исправляет 6 CVE в .NET 10, .NET 9, .NET 8 и .NET Framework — включая две уязвимости удалённого выполнения кода.