臭蟲問題導致Microsoft 365 Copilot讀取企業機密信件加入摘要

臭蟲問題導致Microsoft 365 Copilot讀取企業機密信件加入摘要

問題概述

微軟Microsoft 365 Copilot曾因程式臭蟲,誤將部分被標示為敏感或機密的Outlook信件內容納入摘要,導致企業機密資料被讀取與總結,引發資料外洩疑慮。

影響範圍

此問題主要影響Copilot Chat與Outlook桌機版,使用者若其郵件被標註為「敏感」或「機密」,仍可能被Copilot讀取並生成摘要內容。

技術細節

  • 內部編號為CW1226324的臭蟲,使Copilot Chat讀取使用者Outlook信箱中被標註為「敏感」或機密內容的信件。
  • 該問題繞過了企業資料防洩漏(DLP)策略,導致原本應受保護的機密資訊暴露。
  • 問題自2026年1月下旬開始出現,持續數週,直到2月初微軟宣佈已修復。

微軟回應

微軟表示,此問題為程式臭蟲,非故意行為,並已於2月初修復,相關功能已更新。

相關連結

來源:https://www.ithome.com.tw/news/173990

返回頂端