NTLM Завершается в Git/libcurl: Командам Azure DevOps Server Нужен Реальный План Миграции

Удаление NTLM в сентябре 2026 года — это не мелкая проблема совместимости; это дедлайн для архитектуры идентификации в локальных средах Azure DevOps Server.

.NET 8 и .NET 9 — окончание поддержки: Относитесь к этому как к дедлайну поставки

10 ноября 2026 года — это не просто дата окончания поддержки; это точка, где отложенный риск обновления становится явным.

Настоящая победа UX агентов — безопасная автономия, а не максимальная

Доступ к файлам, утверждения (approvals) и проектирование памяти — практическая триада для доверенного поведения агентов в продакшне.

Неизменяемое резервное копирование для Cosmos DB — та функция, которую вы оцените слишком поздно

Azure Backup для Azure Cosmos DB теперь добавляет неизменяемые резервные копии и долгосрочное хранение в публичном превью. Ключевой момент — не просто восстановление, а улучшение устойчивости и сохранности доказательств для регулируемых или высокорисковых нагрузок.

FIDES — это именно тот детерминированный рассказ о безопасности агентов, который я хотел бы видеть чаще

Новые возможности FIDES в Agent Framework важны, потому что они уводят защиту от prompt injection от эвристик к исполнимой политике на основе помеченного контента и проверок middleware.

MAESTRO, Глубокоэшелонированная защита и почему SQL Server теперь является границей безопасности для ИИ

Агентный ИИ вводит угрозы, для которых традиционные модели STRIDE не были предназначены. Вот как Microsoft SQL соотносится с фреймворком MAESTRO для предоставления управляемой границы выполнения.

NL2SQL — это SQL-инъекция агентной эпохи

Прежде чем позволить агенту запрашивать вашу базу данных на естественном языке, прочитайте это. NL2SQL выглядит простым, пока вы не задумаетесь о полноте схемы, недетерминизме и о том, что на самом деле решает SQL MCP Server.

Создать Агентов — Это Лёгкая Часть. Безопасно Их Запустить — Вот Что Сложно

Microsoft Agent Framework и Agent Governance Toolkit объединяются для применения политик времени выполнения, управления вызовами инструментов и создания журналов аудита с Merkle-цепочкой — без изменения промптов агента.

NuGet package pruning в .NET 10 — это такое улучшение, которое ощущается везде

Новое NuGet package pruning в .NET 10 уменьшает число ложноположительных отчётов о уязвимостях, упрощает restore graph и повышает производительность restore. Это одно из тех изменений платформы, которые тихо делают повседневную работу лучше.

Расширения Agent Governance Toolkit для MCP значительно упрощают безопасный путь в .NET

Новые расширения Agent Governance Toolkit для MCP в .NET встраивают применение политик, сканирование при запуске и очистку ответов прямо в поток построения MCP-сервера. Это именно та история безопасности по умолчанию, которую я хочу видеть.

У Вашего ИИ-Агента Проблема с Идентификацией (И Вот Шаблон, Который Её Решает)

Новый шаблон azd от Curity и Microsoft показывает, как создавать ИИ-агентов, использующих краткосрочные токены OAuth с детально настроенными областями — чтобы агенты никогда не могли видеть данные, которые не должны видеть.

Частные Endpoints, VNets, NSG — Aspire Теперь Управляет Сетью

Новая поддержка корпоративных сетей Azure для Aspire позволяет моделировать VNet, частные endpoints, NAT-шлюзы, NSG и периметры сетевой безопасности прямо в AppHost — без дрейфа инфраструктуры.

Управление вызовами инструментов MCP в .NET с помощью Agent Governance Toolkit

Agent Governance Toolkit — это пакет .NET 8+ для сканирования определений инструментов MCP на угрозы, применения политик на основе YAML и очистки вывода инструментов — охватывает OWASP MCP Top 10.

SQL Server 2025 как База Данных для Агентов: Безопасность, Бэкап и MCP в Одном Движке

Финальная часть серии Polyglot Tax разбирает сложные задачи производства: единая Row-Level Security по реляционным, JSON, граф и векторным данным, плюс MCP-интеграция.

Обновитесь Прямо Сейчас: .NET 10.0.7 Внеплановое Обновление Безопасности (ASP.NET Core Data Protection)

.NET 10.0.7 — внеплановый релиз, исправляющий уязвимость безопасности в Microsoft.AspNetCore.DataProtection: управляемый аутентифицированный шифратор вычислял HMAC над неправильными байтами, что могло привести к повышению привилегий.

.NET Апрель 2026 Servicing — Патчи безопасности, которые стоит применить сегодня

Сервисное обновление за апрель 2026 исправляет 6 CVE в .NET 10, .NET 9, .NET 8 и .NET Framework — включая две уязвимости удалённого выполнения кода.

← Все теги