Перейти к содержимому
ТехнологииВажное

Microsoft сообщает, что ошибка в Office раскрыла конфиденциальные письма клиентов Copilot AI

Microsoft подтвердила, что баг в Microsoft 365 Copilot позволил ИИ‑чат‑боту читать и резюмировать письма, отмеченные как конфиденциальные, без согласия пользователей. Проблема была раскрыта Bleeping Computer и затронула сообщения с января 2024 года.

Только платящие клиенты Microsoft 365 могли пользоваться Copilot Chat в Word, Excel и PowerPoint. Представитель Microsoft отказался назвать количество затронутых пользователей, но сообщил, что исправление уже разошлось.

Сигнал: Инцидент усиливает требования к аудиту и управлению доступом к ИИ в корпоративных продуктах.

В начале февраля Microsoft развернула исправление бага CW1226324, который позволял Copilot Chat читать и составлять резюме писем с меткой «конфиденциально», игнорируя политики Data Loss Prevention. Ошибку впервые обнаружил исследователь Bleeping Computer; она охватывала черновики и отправленные сообщения.

Контекст и реакция

Только подписчики Microsoft 365 имели доступ к Copilot Chat в Word, Excel и PowerPoint. Представитель компании не уточнил число пострадавших, но подтвердил, что исправление уже распространяется среди клиентов.

Все материалы