2026-02-21
Copilot 被發現偷看「機密」郵件
Microsoft︰是 BUG 非故意 會盡快修正
Microsoft︰是 BUG 非故意 會盡快修正
文: 編輯部 / 新聞中心
【嘩嘩嘩 ... ㊙️】外媒報導,Microsoft 365 Copilot 被發現在未經授權下,竟然可以讀取和總結不被容許讀取的電子郵件,就算電郵被標記為「機密」也不能倖免。Microsoft 官方已確認問題存在,並表示這是 BUG 而非故意,會盡快作出修正。
據《BleepingComputer》報導,Microsoft 於 1 月 21 日收到用戶投訴並確認問題存在,漏洞編號為 CW1226324。Copilot AI 助手在為用戶產生郵件摘要時,會讀取被標記為「機密」或加入「私隱」標籤的電郵,嚴重侵犯使用者的私隱和安全。
Microsoft 承認問題屬實,Copilot AI 在總結機密電子郵件時,繞過了用來保護敏感資訊的資料遺失防護(DLP)策略。這並非預期行為,而是由程式錯誤導致,影響「已發送郵件」和「草稿」資料夾內的郵件。
事實上,早在 1 月 21 日已有大量用戶報告此問題,但 Microsoft 直至媒體報導後才公開承認,目前正推送安全更新以解決。
資料來源: