Microsoft 365 Copilot обобщава конфиденциални имейли

Microsoft съобщи за бъг в Microsoft 365 Copilot, който от края на януари позволява на AI асистента да обобщава конфиденциални имейли, заобикаляйки политики за предотвратяване на загуба на данни (DLP), на които организациите разчитат, за да защитят чувствителна информация.

Според служебно предупреждение,  проблемът (отбелязан като CW1226324 и открит за първи път на 21 януари) засяга функцията „work tab“ chat на Copilot. Тя неправилно чете и обобщава имейли, съхранявани в папките Изпратени и Чернови, включително съобщения с конфиденциални етикети, предназначени да ограничават достъпа на автоматизирани инструменти.

Copilot Chat е AI-задвижван чат в Microsoft 365, който позволява на потребителите да взаимодействат с интелигентни асистенти. Microsoft започна разпространението на Copilot Chat за Word, Excel, PowerPoint, Outlook и OneNote за платени бизнес клиенти през септември 2025 г.

Потвърждение и мерки за корекция

Microsoft обясни:

„Имейлите на потребителите с приложен конфиденциален етикет се обработват неправилно от Microsoft 365 Copilot Chat.“

Компанията потвърди, че кодова грешка е причина за проблема и е започнала разпространение на корекция в началото на февруари. Към момента на последното съобщение Microsoft продължава да наблюдава внедряването и се свързва с част от засегнатите потребители, за да потвърди, че поправката работи.

Според Microsoft:

„Кодова грешка позволява елементи в папките Изпратени и Чернови да бъдат обработвани от Copilot, въпреки че са зададени конфиденциални етикети.“

Непълни данни за въздействието

Компанията все още не е предоставила окончателен график за пълното премахване на проблема и не е разкрила точния брой засегнати потребители или организации, като отбелязва, че обхватът може да се промени по време на продължаващото разследване.

Този инцидент е отбелязан като съвет (advisory), термин, който обикновено се използва за проблеми с ограничен обхват или въздействие върху услугата.

e-security.bg

Подобни

Microsoft Teams забива, потребители не могат да влизат в срещи
5.09.2026
Microsoft__Teams
Chrome zero-day вече се експлоатира
5.09.2026
0day
Microsoft отново има проблем с Exchange Online
5.09.2026
microsoft-exchange-logo-png-what-is-microsoft-exchange-1913
SonicWall предупреждава за две активно експлоатирани zero-day уязвимости в SMA1000
3.09.2026
SonicWall
Пробив в Dropbox разкрива опасна слабост във федеративната автентикация
3.09.2026
geralt-digitization-5194814_640
Критична уязвимост в Langflow вече се използва за кражба на AI ключове
2.09.2026
cve

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640