Баг у Microsoft 365 Copilot відкрив доступ до конфіденційних листів користувачів

Компанія Microsoft підтвердила, що помилка в роботі Microsoft 365 Copilot дозволяла ШІ-асистенту створювати зведення конфіденційних електронних листів без дозволу користувачів
Баг у Microsoft 365 Copilot відкрив доступ до конфіденційних листів користувачів

Фото: depositphotos

Про інцидент повідомляє Bleeping Computer.

За даними компанії, проблема виникла через помилку в коді, яка давала Copilot доступ до листів у папках «Надіслані» та «Чернетки», навіть якщо до них були застосовані конфіденційні мітки. У результаті ШІ міг обробляти такі повідомлення та формувати їхні резюме.

Microsoft повідомила, що почала розгортати виправлення на початку лютого та продовжує перевіряти його ефективність. Частині користувачів, яких могла зачепити проблема, компанія надає додаткові роз’яснення.

Copilot Chat — це ШІ-чатбот для користувачів Microsoft 365, який інтегрований у сервіси Word, Excel, PowerPoint, Outlook і OneNote. Його впровадження для платних бізнес-клієнтів розпочалося у вересні 2025 року.

У компанії зазначили, що інцидент класифіковано як advisory — тобто проблему обмеженого масштабу. Водночас Microsoft не уточнила, скільки саме користувачів або організацій могли постраждати, а також не назвала точні строки повного усунення наслідків.

Інцидент вкотре привернув увагу до ризиків, пов’язаних із впровадженням ШІ-функцій у корпоративні сервіси, навіть за наявності формальних механізмів захисту даних.

До слова, Google відкриває створення музики через ШІ в Gemini.

Стрілець Діана - pravdatutnews.com

Читайте також
Microsoft заборонила співробітникам використовувати китайський DeepSeek Microsoft заборонила співробітникам використовувати китайський DeepSeek
Microsoft забороняє використання китайського ШІ DeepSeek через загрози безпеці даних
Microsoft створить цифрового двійника Нотр-Даму за допомогою ШІ Microsoft створить цифрового двійника Нотр-Даму за допомогою ШІ
Собор Паризької Богоматері, зведений у 1345 році, отримає цифрову копію.
У проєкті Microsoft для керування сайтами через ШІ виявили вразливість У проєкті Microsoft для керування сайтами через ШІ виявили вразливість
Вразливість у протоколі NLWeb могла надати доступ до конфіденційних даних.У Microsoft швидко усунули проблему, але відмовилися присвоювати їй CVE
Loading...
Load next