Баг у Microsoft 365 Copilot відкрив доступ до конфіденційних листів користувачів

Фото: depositphotos
Про інцидент повідомляє Bleeping Computer.
За даними компанії, проблема виникла через помилку в коді, яка давала Copilot доступ до листів у папках «Надіслані» та «Чернетки», навіть якщо до них були застосовані конфіденційні мітки. У результаті ШІ міг обробляти такі повідомлення та формувати їхні резюме.
Microsoft повідомила, що почала розгортати виправлення на початку лютого та продовжує перевіряти його ефективність. Частині користувачів, яких могла зачепити проблема, компанія надає додаткові роз’яснення.
Copilot Chat — це ШІ-чатбот для користувачів Microsoft 365, який інтегрований у сервіси Word, Excel, PowerPoint, Outlook і OneNote. Його впровадження для платних бізнес-клієнтів розпочалося у вересні 2025 року.
У компанії зазначили, що інцидент класифіковано як advisory — тобто проблему обмеженого масштабу. Водночас Microsoft не уточнила, скільки саме користувачів або організацій могли постраждати, а також не назвала точні строки повного усунення наслідків.
Інцидент вкотре привернув увагу до ризиків, пов’язаних із впровадженням ШІ-функцій у корпоративні сервіси, навіть за наявності формальних механізмів захисту даних.
До слова, Google відкриває створення музики через ШІ в Gemini.
Стрілець Діана - pravdatutnews.com





