Ana Sayfa

Microsoft Copilot'ta Gizli E-posta Güvenlik Açığı Tespit Edildi

1 dk okuma

Microsoft, Microsoft 365 Copilot'ta gizli e-postaları özetlemesine neden olan bir hata olduğunu duyurdu. Ocak ayının sonlarından bu yana devam eden bu hata, kuruluşların hassas bilgileri korumak için güvendiği veri kaybı önleme (DLP) politikalarını atlıyor. CW1226324 koduyla takip edilen ve ilk olarak 21 Ocak'ta tespit edilen bu yazılım hatası, Copilot'un "iş sekmesi" sohbet özelliğini etkiliyor. Bu özellik, kullanıcıların Gönderilmiş Öğeler ve Taslaklar klasörlerinde depolanan e-postaları yanlış bir şekilde okuyup özetliyor; bu e-postalar arasında otomatik araçların erişimini kısıtlamak için tasarlanmış gizlilik etiketleri taşıyan mesajlar da bulunuyor. Microsoft, bu durumun, hassasiyet etiketi uygulanmış ve DLP politikası yapılandırılmış e-postaların Copilot Chat tarafından hatalı işlenmesinden kaynaklandığını belirtti.

Microsoft, sorunun temelinde belirli bir kod hatasının yattığını doğruladı ve Şubat ayının başlarında bir düzeltme yayınlamaya başladığını açıkladı. Şirket, düzeltmenin dağıtımını izlemeye devam ettiğini ve etkilenen kullanıcıların bir kısmına ulaşarak düzeltmenin işe yaradığını doğrulamaya çalıştığını bildirdi. Henüz tam bir çözüm için kesin bir zaman çizelgesi veya kaç kullanıcının ya da kuruluşun etkilendiği açıklanmadı. Ancak, bu olayın "danışma" (advisory) olarak etiketlenmesi, genellikle sınırlı kapsam veya etkiye sahip hizmet sorunlarını tanımlamak için kullanılan bir işaret. Bu durum, yapay zeka destekli araçların veri güvenliği ve gizlilik politikalarıyla entegrasyonunun önemini bir kez daha gözler önüne seriyor.

İçgörü

Yapay zeka destekli araçların kurumsal veri güvenliği politikalarıyla uyumunun ne kadar önemli olduğunu gösteriyor.

Kaynak