Copilot Studio Friction

Bei Änderungen an diesem Eintrag benachrichtigt werden

Eine E-Mail, wenn sich Status oder Lösung ändert — Double-Opt-in, kein Tracking, Abmeldelink in jeder E-Mail.

Andere Agents können die Tools und das Wissen Ihres Agents nutzen — ohne Spur

Abgemildertseit 8. Juli 2026

Zuletzt verifiziert

Details & Verwandtes

Einschätzung

Vertrauensstufe
Mehrfach belegtMehrere unabhängige Quellen beschreiben dasselbe Verhalten.
Schweregrad
Beeinträchtigend
Typischer Zeitverlust
Stunden

Identifikation

SicherheitsstandardsGovernance & DLP

Verifikation & Änderungen

  1. Verifiziert

    Doku-Check durch Mensch: Zenity primary post plus security-press and forum corroboration reviewed via search on 2026-07-08; default-on and zero-Activity-tab behavior still reported. Direct fetch of the Zenity page was blocked; content confirmed through search. Test-tenant repro of the default is pending.

  2. Änderung

    Vorläufig durch den Product Owner freigegeben; externe LLM-Qualitätsprüfung ausstehend.

  3. Änderung

    Erster Eintrag aus dem Seed-Dossier erstellt (Migrationswelle 1).

Automatisch übersetzte Fassung — massgeblich ist das englische Original.

Sind Sie hier richtig?

  • Sie erstellen einen neuen Agent und behalten die Standardeinstellungen bei.
  • Die Option „Connected agents" ist aktiviert, obwohl Sie sie nicht aktiviert haben.
  • Andere Agents in derselben Umgebung können Ihre Tools, Wissensquellen und Themen aufrufen.
  • Die Registerkarte „Aktivität" des aufgerufenen Agents zeigt für diese Aufrufe nichts an.
  • Sie finden keine Ansicht, welche Agents sich mit Ihrem verbunden haben.

Falls stattdessen Ihre Administratoraktionen nie im Überwachungsprotokoll ankommen → siehe Administratoraktionen fehlen im Überwachungsprotokoll. Falls stattdessen ein öffentlicher Agent Daten an Fremde preisgibt → siehe Ein öffentlich erreichbarer Agent gibt Daten preis.

Was passiert

Connected Agents ermöglichen es einem Agent, die Tools, das Wissen und die Themen eines anderen Agents aufzurufen. Bei neuen Agents ist diese Option standardmässig aktiviert, wie Sicherheitsforscher dokumentiert haben. So kann jeder andere Agent in derselben Umgebung die von Ihnen freigegebenen Teile erreichen. Der aufgerufene Agent zeichnet keinen dieser Aufrufe auf der Registerkarte „Aktivität" auf. Die Plattform zeigt zudem keine Übersicht darüber, welche Agents sich mit welchen verbunden haben. Sie können nicht sehen, wer Ihren Agent genutzt hat oder was erreicht wurde. Stellen Sie sich ein Büro vor, dessen Verbindungstür standardmässig unverschlossen bleibt. Kolleginnen und Kollegen können hereinkommen, und das Besucherbuch bleibt leer. Microsoft hat zu dieser Standardeinstellung keine Stellungnahme veröffentlicht, Stand 2026-07-08.

Für Technikerinnen und Techniker

Zenity Labs dokumentierte die Funktion, die mit dem Build 2025 eingeführt wurde, im Dezember 2025. Ihr Befund: Ein verbundener Agent läuft im Sitzungskontext des aufrufenden Agents. Ein bösartiger Agent kann Zwischenausgaben lesen und Anweisungen in die Argumentationskette einschleusen. Es gibt keine native Topologieansicht und keinen Genehmigungs-Workflow für Administratoren für Verbindungen. Die einzige aktuelle Kontrolle besteht in manueller Überprüfung und dem Deaktivieren der Funktion. Beachten Sie hier das kommerzielle Interesse der Quelle. Zenity verkauft die Sichtbarkeits-Werkzeuge, deren Fehlen sie dokumentiert. Dieses Interesse widerlegt den Befund nicht, den die Sicherheitsfachpresse im Dezember 2025 bestätigt hat. Die Stellungnahme von Microsoft zur Standardeinstellung steht weiterhin aus, Stand 2026-07-08.

So beheben Sie es

Lösung 1

Community-Workaround

Connected Agents deaktivieren, wenn Sie sie nicht benötigen

  1. Öffnen Sie in Copilot Studio den Agent, den Sie schützen möchten.
  2. Öffnen Sie „Einstellungen".
  3. Öffnen Sie „Generative KI".
  4. Suchen Sie die Option „Connected agents".
  5. Deaktivieren Sie „Connected agents".

✅ Sie sollten jetzt sehen: die Option „Connected agents" wird für diesen Agent als deaktiviert angezeigt.

  1. Wiederholen Sie dies für jeden Agent, der nicht von anderen aufgerufen werden muss.

Lösung 2

Community-Workaround

Die freigegebene Oberfläche minimal halten

Nutzen Sie dies, wenn Sie Connected Agents tatsächlich benötigen.

  1. Listen Sie die Tools, Wissensquellen und Themen auf, die Ihr Agent bereitstellt.
  2. Entfernen Sie jedes Element, das andere Agents nicht benötigen.
  3. Behandeln Sie jeden aktivierten Agent als von jedem erreichbar.
  4. Wägen Sie für Sichtbarkeit heute Drittanbieter-Werkzeuge gegen ihre Kosten und ihren Zugriff ab.

✅ Sie sollten jetzt sehen: eine kurze, bewusst gewählte Liste freigegebener Elemente, nicht die Standardwerte.

Prüfen, ob es funktioniert hat

Öffnen Sie einen zweiten Agent in derselben Umgebung. Fordern Sie ihn auf, die Tools oder das Wissen des ersten Agents zu nutzen. Erwartet: Bei deaktivierten Connected Agents kann der zweite Agent sie nicht erreichen. Falls Sie die Funktion aktiviert gelassen haben, bestätigen Sie, dass nur beabsichtigte Elemente antworten.

Falls es nicht funktioniert hat

  • Die Änderung hat sich noch nicht verbreitet. Veröffentlichungs- und Einstellungsänderungen können einige Zeit brauchen, bis sie greifen. Prüfen Sie nach einer kurzen Wartezeit erneut.
  • Sie haben den falschen Agent oder die falsche Umgebung geändert. Bestätigen Sie, dass Sie den Agent bearbeitet haben, der die freigegebenen Elemente enthält.
  • Jemand hat die Option wieder aktiviert. Ein anderer Maker mit Bearbeitungsrechten kann sie wieder aktivieren. Legen Sie einen Überprüfungsrhythmus fest.
  • Sie haben eine Aufzeichnung vergangener Aufrufe erwartet. Die Registerkarte „Aktivität" zeigt Aufrufe verbundener Agents nicht an, sodass die Historie leer bleibt.

So verhindern Sie es künftig

  • Machen Sie eine Prüfung der Connected Agents zu einem verbindlichen Schritt in Ihrem Security-Publish-Gate.
  • Deaktivieren Sie die Option standardmässig und aktivieren Sie sie nur für einen benannten Bedarf.
  • Prüfen Sie die Einstellung nach jedem Plattform-Update erneut, da sich Standardwerte ändern können.

Belege

  • Sicherheitsforschunglabs.zenity.io

    Zenity Labs dokumentiert, dass Connected Agents bei neuen Agents standardmässig aktiviert ist, dass der Aufruf eines verbundenen Agents keinerlei Einträge auf der Registerkarte „Aktivität" des aufgerufenen Agents hinterlässt und dass keine Topologieansicht existiert.

  • Sicherheitsforschungcybersecuritynews.com

    Unabhängige Sicherheitsfachpresse bestätigt die standardmässig aktivierte Funktion Connected Agents und die fehlende Aktivitätsspur für Aufrufe verbundener Agents.

  • Sicherheitsforschungwindowsforum.com

    Eine Synthese hält fest, dass es keine native Topologieansicht und keinen Genehmigungs-Workflow für Administratoren gibt, wodurch manuelle Überprüfung und Deaktivierung die einzigen aktuellen Kontrollen bleiben.