Microsoft สรุปการอัปเดต Defender ประจำเดือนสิงหาคม โดยมีความสามารถประเมิน posture risk ของ AI Agent และเครื่องมือสแกนโค้ด Codename MDASH ในสถานะ private preview
ทำไมประเด็นนี้สำคัญ
เมื่อองค์กรเริ่มใช้ AI Agent มากขึ้น ความเสี่ยงไม่ได้อยู่ที่โมเดลเพียงอย่างเดียว แต่รวมถึงสิทธิ์เข้าถึง เครื่องมือที่ Agent เรียกใช้ และพฤติกรรมขณะรันงาน
- ตรวจสอบสิทธิ์และ access token อย่างต่อเนื่อง
- ติดตาม agent ที่อยู่ทั้งบน endpoint และในองค์กร
- แยกความเสี่ยงของ agent ออกจากความเสี่ยงทั่วไปของ endpoint
แหล่งข้อมูลหลัก: Microsoft Defender XDR Blog



