Microsoft съобщи за бъг в Microsoft 365 Copilot, който от края на януари позволява на AI асистента да обобщава конфиденциални имейли, заобикаляйки политики за предотвратяване на загуба на данни (DLP), на които организациите разчитат, за да защитят чувствителна информация.
Според служебно предупреждение, проблемът (отбелязан като CW1226324 и открит за първи път на 21 януари) засяга функцията „work tab“ chat на Copilot. Тя неправилно чете и обобщава имейли, съхранявани в папките Изпратени и Чернови, включително съобщения с конфиденциални етикети, предназначени да ограничават достъпа на автоматизирани инструменти.
Copilot Chat е AI-задвижван чат в Microsoft 365, който позволява на потребителите да взаимодействат с интелигентни асистенти. Microsoft започна разпространението на Copilot Chat за Word, Excel, PowerPoint, Outlook и OneNote за платени бизнес клиенти през септември 2025 г.
Потвърждение и мерки за корекция
Microsoft обясни:
„Имейлите на потребителите с приложен конфиденциален етикет се обработват неправилно от Microsoft 365 Copilot Chat.“
Компанията потвърди, че кодова грешка е причина за проблема и е започнала разпространение на корекция в началото на февруари. Към момента на последното съобщение Microsoft продължава да наблюдава внедряването и се свързва с част от засегнатите потребители, за да потвърди, че поправката работи.
Според Microsoft:
„Кодова грешка позволява елементи в папките Изпратени и Чернови да бъдат обработвани от Copilot, въпреки че са зададени конфиденциални етикети.“
Непълни данни за въздействието
Компанията все още не е предоставила окончателен график за пълното премахване на проблема и не е разкрила точния брой засегнати потребители или организации, като отбелязва, че обхватът може да се промени по време на продължаващото разследване.
Този инцидент е отбелязан като съвет (advisory), термин, който обикновено се използва за проблеми с ограничен обхват или въздействие върху услугата.









