微软承认Office漏洞致客户机密邮件外泄至Copilot人工智能系统
微软确认,其Copilot AI存在一个严重漏洞,导致客户机密邮件在未经允许的情况下被AI读取并生成摘要,持续数周之久。该漏洞最早由Bleeping Computer曝光,显示Copilot Chat功能自1月起即可访问用户邮件内容,即使这些邮件已标记为“机密”并启用了数据防泄漏(DLP)策略,以防止敏感信息进入微软的大语言模型。 Copilot Chat是微软365订阅用户可使用的AI聊天功能,集成于Word、Excel和PowerPoint等办公软件中。微软表示,该漏洞编号为CW1226324,导致带有“机密”标签的草稿和已发送邮件被错误地交由Copilot处理。公司称,已在2月上旬开始推送修复补丁,但尚未公布受影响客户的具体数量。 目前,微软未回应媒体关于影响范围的进一步询问。与此同时,欧洲议会IT部门本周已通知议员,出于对数据安全的担忧,已在其公务设备上禁用所有内置AI功能,以防机密通信被上传至云端。这一事件再次引发公众对AI工具在企业环境中处理敏感信息能力的广泛质疑。
