Apa yang terjadi
Microsoft merinci (14-17 Sept 2026, via Microsoft Mechanics dan Microsoft Security Blog) kontrol admin Agent 365 baru: registri agent lintas vendor (Microsoft, AWS Bedrock, Google Cloud, Databricks Genie, agent Anthropic Claude), pemblokiran default dan isolasi Execution Container dari agent lokal/shadow yang tidak tersanksi, template kebijakan keamanan yang dapat digunakan kembali mencakup Entra/Purview/Defender/Intune, dan pemantauan biaya agent/batas pengeluaran.
Mengapa penting
Memperluas bidang kontrol identitas agent Microsoft ke aset agent multi-vendor dan menambahkan isolasi hard (Execution Containers) untuk shadow AI, secara langsung merespons insiden agent-escape yang telah diungkapkan (kasus OpenAI/Hugging Face, Anthropic SQLi/PyPI) yang dirujuk dalam blog keamanan Microsoft 17 Sept sendiri.
Cakupan penerapan
Pelanggan enterprise Microsoft 365/Entra yang menstandarisasi tata kelola agent di seluruh penerapan agent multi-cloud; relevan sekarang mengingat eksploitasi aktif kesenjangan isolasi agent.