臭蟲問題導致Microsoft 365 Copilot讀取企業機密信件加入摘要
問題概述
微軟Microsoft 365 Copilot曾因程式臭蟲,誤將部分被標示為敏感或機密的Outlook信件內容納入摘要,導致企業機密資料被讀取與總結,引發資料外洩疑慮。
影響範圍
此問題主要影響Copilot Chat與Outlook桌機版,使用者若其郵件被標註為「敏感」或「機密」,仍可能被Copilot讀取並生成摘要內容。
技術細節
- 內部編號為CW1226324的臭蟲,使Copilot Chat讀取使用者Outlook信箱中被標註為「敏感」或機密內容的信件。
- 該問題繞過了企業資料防洩漏(DLP)策略,導致原本應受保護的機密資訊暴露。
- 問題自2026年1月下旬開始出現,持續數週,直到2月初微軟宣佈已修復。
微軟回應
微軟表示,此問題為程式臭蟲,非故意行為,並已於2月初修復,相關功能已更新。
