事件经过
Microsoft 宣布(2026 年 7 月 27 日)推出两项新的 Defender for AI 功能:针对 Microsoft Agent 365 代理的威胁检测(公开预览版),可在 Copilot Studio、Foundry 和 M365 Copilot Agent Builder 中检测间接提示注入、规避、机密泄露和恶意内容传播的警报;以及针对 Agent 365 工具服务器(WorkIQ/自定义 MCP 服务器)的实时保护(现已正式推出),可在代理执行过程中内联阻止恶意工具交互。
影响分析
这是首批为代理 AI 工具调用而专门设计的正式版运行时强制执行功能(相比之下只有检测),将 Defender XDR 扩展到 Microsoft 整个代理生态系统中的代理执行生命周期。
适用范围
运行 Microsoft Agent 365、Copilot Studio 或 Foundry 代理的企业应立即在 Defender 中启用 AI 工作负载安全;MCP/工具服务器运营商应考虑到正式版状态,立即评估实时保护。