
Microsoft şirkəti Microsoft 365 və onun süni intellekt köməkçisi Copilot sistemində aşkar olunan təhlükəsizlik boşluğunu aradan qaldırdığını açıqlayıb. Problemin mahiyyəti ondan ibarət idi ki, Copilot bəzi hallarda “confidential” (məxfi) etiketi ilə işarələnmiş e-poçtları istifadəçi icazəsi olmadan xülasələyirdi.
Məlumata görə, bu səhv təşkilatların həssas məlumatları qorumaq üçün tətbiq etdiyi Data Loss Prevention (DLP) siyasətlərini faktiki olaraq keçib. Yəni avtomatik girişin bloklanmalı olduğu məlumatlar Copilot tərəfindən emal edilə bilib. Problem əsasən Copilot Chat funksiyasına təsir edib. Şirkətin sənədlərinə əsasən, “confidential” etiketi olan bəzi e-poçtlar Microsoft 365 Copilot Chat tərəfindən “səhv şəkildə emal olunub”. Bu isə xüsusilə korporativ mühitdə ciddi məlumat təhlükəsizliyi riski yaradır.