مایکروسافت رسماً اعتراف کرد که کمک خوار هوش مصنوعی این شرکت، Copilot، برای هفته ها برچسب های محرمانگی را نادیده گرفته و ایمیل هایی را که هرگز نباید به آنها دسترسی میداشت، مطالعه کرده است. این نقص امنیتی که در اواخر ژانویه ۲۰۲۶ شناسایی شد، نگرانی های شدیدی را برای سازمان هایی که به امنیت داده های خود وابسته هستند، ایجاد کرده است.
به گزارش بخش اخبار فناوری زوم تک به نقل از Cybernews، این باگ در سرویس Microsoft 365 Copilot به هوش مصنوعی اجازه میداد تا سیاست های جلوگیری از نشت داده ها (DLP) را دور بزند. این مشکل به طور خاص در بخش “Work Tab” چت کوپایلت مشاهده شده است؛ جایی که هوش مصنوعی وظیفه خلاصه کردن ایمیل های پوشه Sent و Draft را بر عهده دارد.
نقض برچسب های محرمانه (Confidential)
برچسبگذاری محرمانه در Outlook به این منظور طراحی شده است که مانع از دسترسی ابزارهای خودکار به اطلاعات حساس شود. با این حال، سپرهای حفاظتی مایکروسافت شکست خوردند و به Copilot اجازه دادند محتوای حساس را خوانده و خلاصهسازی کند. مایکروسافت اعلام کرده است که یک بهروزرسانی پیکربندی را به صورت جهانی برای مشتریان سازمانی خود مستقر کرده تا این مشکل برطرف شود.
مایکروسافت در بیانیهای به بیبیسی اعلام کرد:
«ما مشکلی را شناسایی و برطرف کردیم که در آن چت Microsoft 365 Copilot میتوانست محتوای ایمیلهای دارای برچسب محرمانه را که توسط کاربر نوشته شده و در پوشههای پیشنویس (Draft) یا موارد ارسالی (Sent) ذخیره شده بود، بازگرداند.»
هشدار کارشناسان: ۲۰۲۶ سال بحران های هوش مصنوعی خواهد بود
این اولین بار نیست که امنیت کوپایلت زیر سوال میرود. در ژانویه ۲۰۲۶ نیز محققان Varonis یک حمله «تککلیک» را کشف کردند که میتوانست کوپایلت را فریب دهد تا دادههای حساس کاربر را از طریق یک لینک مخرب فاش کند. دکتر ایلیا کولوچنکو، مدیرعامل ImmuniWeb و عضو یوروپل، هشدار میدهد که سازمانها سریعتر از آنکه بتوانند امنیت را تأمین کنند، در حال پذیرش هوش مصنوعی هستند.

وی پیشبینی میکند که در سال جاری میلادی (۲۰۲۶):
- حوادث امنیتی مشابه به دلیل استفاده از AI Agentها به شدت افزایش خواهد یافت.
- پدیده Shadow AI (استفاده کارمندان از اپلیکیشنهای هوش مصنوعی شخصی برای دادههای شرکتی) به یک چالش جدی تبدیل خواهد شد.
- شکایتهای دستهجمعی علیه غولهای فناوری به دلیل جمعآوری غیرقانونی دادهها توسط هوش مصنوعی بالا خواهد گرفت.

آیا داده های شما لو رفته است؟
مایکروسافت مدعی است که کنترلهای دسترسی و سیاستهای محافظت از دادهها همچنان پابرجاست، اما اعتراف کرده که این رفتار با “تجربه مورد انتظار از کوپایلت” همخوانی نداشته است. کارشناسان توصیه میکنند سازمانها تا زمان اطمینان کامل از عملکرد DLP در لایههای هوش مصنوعی، دسترسیهای گسترده این ابزار به منابع دادهای حساس را محدود کنند.




نظرات در مورد : رسوایی امنیتی مایکروسافت؛ هوش مصنوعی Copilot مخفیانه ایمیل های محرمانه را مطالعه میکرد