Microsoft 365 Copilot’ta kritik hata: Gizli e-postalar özetlendi

Microsoft, Microsoft 365 Copilot’ta tespit edilen bir yazılım hatasının, hassasiyet etiketleri ve veri kaybı önleme (DLP) politikalarıyla korunması gereken bazı e-postaların Copilot Chat tarafından özetlenmesine yol açtığını duyurdu. Şirket, sorunun 21 Ocak tarihinde fark edildiğini ve Copilot’un “work tab” olarak adlandırılan iş sekmesi sohbet deneyimiyle bağlantılı olduğunu açıkladı. Söz konusu hata, özellikle kurumsal ortamlarda güvenlik katmanlarına güvenen kuruluşlar açısından dikkat çekici bir risk oluşturdu. Buna rağmen Microsoft, sorunun kaynağını belirleyerek Şubat ayı başında düzeltme sürecini başlattığını bildirdi. BleepingComputer tarafından ilk kez gündeme taşınan olayda, dahili bir kod hatasının Copilot’un “work tab” sohbet alanında Sent Items (Gönderilmiş Öğeler) ve Drafts (Taslaklar) klasörlerindeki içeriklere erişmesine neden olduğu aktarıldı. Normal koşullarda hassasiyet etiketi ve DLP politikalarıyla sınırlandırılması gereken bu içerikler, hatalı yapılandırma sebebiyle özetleme sürecine dahil edildi. Özellikle taslak klasörlerinde henüz paylaşılmamış müzakere metinleri, finansal projeksiyonlar veya düzenlenmemiş ifadeler bulunabildiği düşünüldüğünde, bu durumun potansiyel etkisi daha da artıyor. Gönderilmiş öğeler klasörü ise müşteri, iş ortağı ya da düzenleyici kurumlarla paylaşılan nihai içerikleri barındırabildiği için ayrı bir önem taşıyor. Böyle bir içeriğin sohbet özetlerinde yer alması, bilginin kurum içinde beklenenden daha geniş bir dolaşıma girmesine yol açabiliyor. Microsoft 365 Copilot sorunuyla ilgili bazı detayları paylaşmadı Buradaki temel nokta, kullanıcıların e-postaları manuel olarak Copilot’a kopyalayıp … Microsoft 365 Copilot’ta kritik hata: Gizli e-postalar özetlendi haberi ilk önce Teknoblog üzerinde yayımlandı.