
Курт "CyberGuy" Кнутссон объясняет процесс перевода денег через биткоин в программе "The Ingraham Angle".
Вы не зря доверяете настройкам безопасности своей электронной почты. Поэтому, когда ИИ-ассистент тихо читает и резюмирует сообщения, помеченные как конфиденциальные, это доверие страдает.
Microsoft сообщает, что ошибка в Microsoft 365 Copilot позволяла его чат-функции на ИИ обрабатывать конфиденциальные письма с конца января.
Проблема обходила политики предотвращения потери данных (DLP), на которые организации полагаются для защиты частной информации. Проще говоря, письма, которые должны были оставаться заблокированными, всё равно резюмировались.
Подпишитесь на мой БЕСПЛАТНЫй CyberGuy Report

Рабочий чат-интерфейс Microsoft 365 Copilot оказался в центре проблемы после того, как ошибка позволила ему резюмировать конфиденциальные письма. (Microsoft)
Ошибка в Microsoft 365 Copilot резюмировала конфиденциальные письма
Microsoft сообщает, что ошибка в коде затронула Microsoft 365 Copilot Chat, в частности функцию "рабочей вкладки". ИИ-ассистент помогает бизнес-пользователям резюмировать контент, составлять ответы и анализировать информацию в Word, Excel, PowerPoint, Outlook и OneNote.
Начиная с 21 января, внутренняя ошибка с меткой CW1226324 заставляла Copilot читать и резюмировать письма, хранящиеся в папках "Отправленные" и "Черновики".
Реальная проблема глубже. На многих из этих сообщений стояли метки конфиденциальности или чувствительности.
Компании применяют эти метки вместе с политиками DLP, чтобы блокировать доступ автоматизированных систем к ограниченному контенту. Несмотря на эти меры защиты, Copilot всё равно генерировал резюме.
Мы обратились в Microsoft, и представитель компании предоставил CyberGuy следующее заявление:
"Мы выявили и устранили проблему, при которой Microsoft 365 Copilot Chat мог возвращать содержимое писем с пометкой "конфиденциально", созданных пользователем и хранящихся в папках "Черновики" и "Отправленные" в настольной версии Outlook. Это не предоставляло никому доступа к информации, которую они уже не были авторизованы видеть. Хотя наши средства контроля доступа и политики защиты данных остались нетронутыми, такое поведение не соответствовало задуманному нами опыту использования Copilot, который предназначен для исключения защищённого контента из доступа Copilot. Обновление конфигурации развернуто по всему миру для корпоративных клиентов".
Почему ошибка в Microsoft 365 Copilot важна для безопасности данных
Инструменты ИИ кажутся полезными. Они экономят время и уменьшают рутинную работу. Но они также полагаются на глубокий доступ к вашим данным. Когда средства защиты дают сбой, даже временно, конфиденциальный контент может перемещаться непредвиденными способами.
Для бизнеса это может означать:
Обсуждение юридических вопросов резюмируется вне предусмотренных ограничений
Финансовые прогнозы обрабатываются, несмотря на ограничения
Коммуникации отдела кадров становятся доступны для автоматического анализа
Даже если данные не покидают организацию, сам факт обхода ограничений вызывает опасения по поводу интеграции ИИ с корпоративными системами безопасности.

Бизнес-пользователи полагаются на Copilot для оптимизации работы, но недавняя ошибка вызвала опасения по поводу обработки им конфиденциальных писем. (Microsoft)
Как Microsoft исправляет ошибку в Microsoft 365 Copilot
Microsoft сообщает, что начала развертывание исправления в начале февраля. Компания продолжает отслеживать развертывание и связывается с некоторыми пострадавшими пользователями, чтобы убедиться в работе исправления.
Однако Microsoft не предоставила окончательные сроки полного устранения проблемы. Также не раскрыто, сколько организаций было затронуто.
Проблема помечена как рекомендация (advisory), что обычно сигнализирует об ограниченном масштабе или влиянии. Тем не менее, многим специалистам по безопасности потребуется более ясная информация, чтобы чувствовать себя спокойно.
Что эта проблема с Microsoft 365 Copilot раскрывает о безопасности ИИ
Этот инцидент подчеркивает то, с чем многие компании борются прямо сейчас. ИИ-ассистенты встроены в платформы для продуктивной работы. Им нужен доступ к почте, документам и инструментам совместной работы, чтобы хорошо функционировать.
В то же время эти платформы содержат вашу самую конфиденциальную информацию. Когда функции ИИ быстро расширяются, политики безопасности должны развиваться так же быстро. Иначе даже небольшая ошибка в коде может создать неожиданную уязвимость.

Чат-функция Copilot была создана для повышения продуктивности, но ошибка в коде позволила ей обрабатывать письма с пометкой "конфиденциально". (Microsoft)
Как оставаться в безопасности после ошибки в Microsoft 365 Copilot
Если ваша организация использует Microsoft 365 Copilot, вот практические шаги для снижения риска:
1) Проверьте настройки доступа Copilot
Совместно с вашим IT-отделом подтвердите, к каким папкам и источникам данных Copilot имеет доступ.
2) Перепроверьте политики DLP
Протестируйте метки конфиденциальности и правила DLP (предотвращения потери данных), чтобы убедиться, что они блокируют обработку ИИ, как задумано.
3) Следите за обновлениями-рекомендациями
Будьте в курсе оповещений о службах Microsoft и проверьте, что исправление полностью развернуто в вашем тенанте.
4) Ограничьте область действия ИИ во время расследований
Если есть опасения, рассмотрите возможность временного ограничения функций Copilot до завершения проверки.
5) Обучите сотрудников границам использования ИИ
Напомните персоналу, что ИИ-ассистенты могут обрабатывать черновики и отправленные сообщения. Поощряйте осторожное обращение с конфиденциальным контентом.
6) Проведите аудит журналов активности Copilot
Просмотрите журналы аудита, чтобы увидеть, получал ли Copilot доступ к письмам с метками или резюмировал их. Это помогает определить реальную уязвимость, а не предполагаемый риск.
7) Проверьте конфигурацию меток конфиденциальности
Убедитесь, что метки конфиденциальности настроены на блокировку обработки ИИ там, где это требуется. Неправильно настроенные метки могут создавать бреши даже после исправления ошибки.
8) Пересмотрите политики хранения и черновиков
Поскольку проблема затрагивала "Отправленные" и "Черновики", оцените, следует ли долго хранить конфиденциальные черновики или удалять их после отправки.
9) Ограничьте Copilot определенными группами пользователей
Вместо включения Copilot по всей организации рассмотрите поэтапное развертывание для отделов с меньшим риском конфиденциальности.
10) Проведите проверку безопасности после инцидента
Используйте этот момент, чтобы переоценить, как инструменты ИИ интегрируются с системами контроля соответствия. Отнеситесь к этому как к возможности для обучения, а не к разовой неполадке.
Рассмотрите более приватного почтового провайдера
Ошибки в корпоративном ИИ поднимают больший вопрос: какой доступ почтовые платформы должны иметь к вашим данным изначально? Если вы хотите дополнительный уровень приватности помимо основных провайдеров, стоит изучить почтовые сервисы, ориентированные на конфиденциальность.
Некоторые предлагают сквозное шифрование, поддержку шифрования PGP и строгую бизнес-модель без рекламы, которая избегает сканирования писем в маркетинговых целях.
Многие также позволяют создавать одноразовые псевдонимы электронной почты, что может уменьшить спам и ограничить уязвимость, если один адрес будет скомпрометирован.
Хотя ни один провайдер не застрахован от программных ошибок, выбор почтового сервиса, построенного вокруг конфиденциальности, а не монетизации данных, может изначально ограничить объем вашей информации, доступной автоматизированным системам.
Для частных лиц, журналистов и малого бизнеса в особенности, этот дополнительный контроль может иметь существенное значение.
Ключевые выводы Курта
ИИ-ассистенты становятся частью повседневной рабочей жизни. Они обещают скорость, эффективность и более умные рабочие процессы. Но удобство никогда не должно обгонять безопасность.
Эта ошибка в Copilot, возможно, имела ограниченное влияние. Тем не менее, она служит напоминанием, что инструменты ИИ настолько же сильны, насколько сильны ограничительные рамки behind them.
Когда эти рамки дают сбой, даже ненадолго, конфиденциальная информация может перемещаться непредвиденными способами. По мере того как ИИ становится более встроенным в бизнес-программное обеспечение, доверие будет зависеть от прозрачности, быстрых исправлений и четкой коммуникации.
Copyright 2026 CyberGuy.com. Все права защищены.
Похожая статья

Курт "CyberGuy" Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, делающие жизнь лучше, своими материалами для Fox News и FOX Business, начиная с утреннего эфира "FOX & Friends". Есть технический вопрос? Подпишитесь на бесплатную рассылку CyberGuy Newsletter от Курта, поделитесь своим мнением, идеей для статьи или комментарием на CyberGuy.com.
