Microsoft Copilot читает конфиденциальные электронные письма без разрешения

1771452883
2026-02-18 22:07:00

По данным Microsoft 365 и Copilot, ошибка в Microsoft 365 и Copilot приводила к тому, что ИИ-помощник суммировал электронные письма, которые были явно помечены как конфиденциальные. отчет от Bleeping Computer. Сообщается, что ошибка безопасности Copilot обошла политики организации по предотвращению потери данных (DLP), которые используются для защиты конфиденциальной информации.

Ошибка особенно затронула чат второго пилота. Согласно документации Microsoft, это приводило к тому, что электронные письма с конфиденциальной меткой «неправильно обрабатывались чатом Microsoft 365 Copilot».

Для контекста, Copilot Chat, который прошлой осенью был развернут в приложениях Microsoft 365, таких как Word, Excel, Outlook и PowerPoint, для корпоративных клиентов, позиционируется как ИИ-помощник, учитывающий контент. Технологические компании, такие как Microsoft, интегрируют ИИ-помощников практически во все свои продукты, создавая при этом новые типы рисков кибербезопасности. Например, компании, использующие ИИ-помощников, могут подвергаться риску из-за быстрого внедрения и нарушения требований к данным.

– Скорость света

СМОТРИТЕ ТАКЖЕ: Moltbook — это «кошмар безопасности», ожидающий своего часа, предупреждает эксперт

Проблема с чатом второго пилота, отслеживается внутри компании как CW1226324был впервые обнаружен 21 января и влияет на функцию чата «Рабочая вкладка» Copilot, сообщает Bleeping Computer. Согласно рекомендациям Microsoft, Copilot Chat неправильно извлекал и суммировал электронные письма из папок «Отправленные» и «Черновики» пользователей — даже если эти сообщения имели метки конфиденциальности, предназначенные для блокировки автоматического доступа. Другими словами, электронные письма и конфиденциальная информация, которые должны были быть запрещены, таковыми не были.

Microsoft подтвердила Bleeping Computer, что причиной была проблема с кодом, и сообщила, что начала выпуск исправления в начале февраля. Компания продолжает следить за развертыванием и связываться с некоторыми затронутыми пользователями, чтобы убедиться, что исправление работает. Кроме того, Microsoft не раскрыла, сколько организаций пострадало, отметив, что масштабы могут измениться по мере продолжения расследования.

Read more:  Потерянный дядя Вселенной мог быть найден

#Microsoft #Copilot #читает #конфиденциальные #электронные #письма #без #разрешения

Продолжение темы

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.