آنتی ویروس پادویش

رسوایی امنیتی مایکروسافت؛ هوش مصنوعی Copilot مخفیانه ایمیل‌ های محرمانه را مطالعه می‌کرد

رسوایی امنیتی مایکروسافت؛ هوش مصنوعی Copilot مخفیانه ایمیل‌های محرمانه را مطالعه می‌کرد

مایکروسافت رسماً اعتراف کرد که کمک‌ خوار هوش مصنوعی این شرکت، Copilot، برای هفته‌ ها برچسب‌ های محرمانگی را نادیده گرفته و ایمیل‌ هایی را که هرگز نباید به آنها دسترسی می‌داشت، مطالعه کرده است. این نقص امنیتی که در اواخر ژانویه ۲۰۲۶ شناسایی شد، نگرانی‌ های شدیدی را برای سازمان‌ هایی که به امنیت داده‌ های خود وابسته هستند، ایجاد کرده است.

کانال بله زوم تکگیفت کارت

به گزارش بخش اخبار فناوری زوم تک به نقل از Cybernews، این باگ در سرویس Microsoft 365 Copilot به هوش مصنوعی اجازه می‌داد تا سیاست‌ های جلوگیری از نشت داده‌ ها (DLP) را دور بزند. این مشکل به طور خاص در بخش “Work Tab” چت کوپایلت مشاهده شده است؛ جایی که هوش مصنوعی وظیفه خلاصه کردن ایمیل‌ های پوشه Sent و Draft را بر عهده دارد.

نقض برچسب‌ های محرمانه (Confidential)

برچسب‌گذاری محرمانه در Outlook به این منظور طراحی شده است که مانع از دسترسی ابزارهای خودکار به اطلاعات حساس شود. با این حال، سپرهای حفاظتی مایکروسافت شکست خوردند و به Copilot اجازه دادند محتوای حساس را خوانده و خلاصه‌سازی کند. مایکروسافت اعلام کرده است که یک به‌روزرسانی پیکربندی را به صورت جهانی برای مشتریان سازمانی خود مستقر کرده تا این مشکل برطرف شود.

بیشتر بخوانید  پشتیبانی مایکروسافت اج از آیپدهای اپل

مایکروسافت در بیانیه‌ای به بی‌بی‌سی اعلام کرد:

«ما مشکلی را شناسایی و برطرف کردیم که در آن چت Microsoft 365 Copilot می‌توانست محتوای ایمیل‌های دارای برچسب محرمانه را که توسط کاربر نوشته شده و در پوشه‌های پیش‌نویس (Draft) یا موارد ارسالی (Sent) ذخیره شده بود، بازگرداند.»

هشدار کارشناسان: ۲۰۲۶ سال بحران‌ های هوش مصنوعی خواهد بود

این اولین بار نیست که امنیت کوپایلت زیر سوال می‌رود. در ژانویه ۲۰۲۶ نیز محققان Varonis یک حمله «تک‌کلیک» را کشف کردند که می‌توانست کوپایلت را فریب دهد تا داده‌های حساس کاربر را از طریق یک لینک مخرب فاش کند. دکتر ایلیا کولوچنکو، مدیرعامل ImmuniWeb و عضو یوروپل، هشدار می‌دهد که سازمان‌ها سریع‌تر از آنکه بتوانند امنیت را تأمین کنند، در حال پذیرش هوش مصنوعی هستند.

رسوایی امنیتی مایکروسافت؛ هوش مصنوعی Copilot مخفیانه ایمیل‌های محرمانه را مطالعه می‌کرد

وی پیش‌بینی می‌کند که در سال جاری میلادی (۲۰۲۶):

  • حوادث امنیتی مشابه به دلیل استفاده از AI Agentها به شدت افزایش خواهد یافت.
  • پدیده Shadow AI (استفاده کارمندان از اپلیکیشن‌های هوش مصنوعی شخصی برای داده‌های شرکتی) به یک چالش جدی تبدیل خواهد شد.
  • شکایت‌های دسته‌جمعی علیه غول‌های فناوری به دلیل جمع‌آوری غیرقانونی داده‌ها توسط هوش مصنوعی بالا خواهد گرفت.

رسوایی امنیتی مایکروسافت؛ هوش مصنوعی Copilot مخفیانه ایمیل‌های محرمانه را مطالعه می‌کرد

آیا داده‌ های شما لو رفته است؟

مایکروسافت مدعی است که کنترل‌های دسترسی و سیاست‌های محافظت از داده‌ها همچنان پابرجاست، اما اعتراف کرده که این رفتار با “تجربه مورد انتظار از کوپایلت” همخوانی نداشته است. کارشناسان توصیه می‌کنند سازمان‌ها تا زمان اطمینان کامل از عملکرد DLP در لایه‌های هوش مصنوعی، دسترسی‌های گسترده این ابزار به منابع داده‌ای حساس را محدود کنند.

به این پست امتیاز بدید

نظرات در مورد : رسوایی امنیتی مایکروسافت؛ هوش مصنوعی Copilot مخفیانه ایمیل‌ های محرمانه را مطالعه می‌کرد

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *