Microsoft, un error en Copilot permite el acceso a correos electrónicos confidenciales

microsoft hizo saber que un error en Copiloto de Microsoft 365 (herramienta de productividad diseñada para el trabajo) ha permitido al asistente de IA resumir mensajes de correo electrónico desde finales de enero. evitando la prevención de pérdida de datos (DLP), es decir, la solución que debería detectar actividades sospechosas comparando los contenidos con las políticas de su organización, definiendo cómo esta última etiqueta, comparte y protege los datos sin exponerlos a usuarios no autorizados.

El sitio informa el problema. pitidocomputadora resaltar una “alerta de servicio”; El error identificado el 21 de enero (etiquetado como CW1226324) se refiere a la funcionalidad de «pestaña de trabajo» de Copilot, una interfaz conversacional basada en IA que la compañía de Redmond comenzó a distribuir a los usuarios empresariales de Microsoft 365 a finales del año pasado. Esta función se interpreta incorrectamente como accesible los correos electrónicos almacenados en los buzones de correo enviados y borradores del usuario, incluyendo mensajes expresamente etiquetados como “confidenciales”, elemento que debería impedir el acceso de herramientas automatizadas.

En la alerta vista por BleepingComputer, sí ley: «Los mensajes de correo electrónico de los usuarios con etiquetas de confidencialidad aplicadas se procesan incorrectamente en el chat de Microsoft 365 Copilot. La función Chat en la pestaña ‘trabajo’ de Microsoft 365 Copilot resume los mensajes de correo electrónico aunque estos mensajes tengan una etiqueta de confidencialidad aplicada y una política DLP configurada».

Microsoft 365 Copilot hará más y costará menos para conquistar a las empresas - macitynet.it
Capturas de pantalla

Los datos confidenciales están bloqueados

El defecto, en otras palabras, anula cualquier funcionalidad de prevención de pérdida de datos, haciendo innecesario identificar y clasificar información importante, restricciones de acceso, marcas visuales y políticas de gobernanza de datos.

Microsoft aún no ha indicado la causa exacta del problema, pero comenzó a implementar una solución a principios de febrero; La empresa estaría monitoreando activamente el parche distribuido y también se puso en contacto con algunos usuarios afectados para verificar la efectividad de la solución adoptada.

Para conocer todas las novedades sobre seguridad informática, consulte la sección dedicada de aatma.