AI News

Microsoft 365 Copilot 重大漏洞導致機密資料暴露於 AI 摘要功能

Microsoft 365 Copilot 出現一項重大的安全性疏忽,揭示該 AI 助理自 2026 年 1 月下旬以來一直在摘要機密郵件。此漏洞繞過了現有的資料遺失防護(Data Loss Prevention,簡稱 DLP)政策和敏感度標籤,允許 AI 存取並處理儲存在使用者「寄件備份」和「草稿」資料夾中的受限資訊。

對於依賴 Microsoft 生態系統維持嚴格資料治理的企業而言,此事件凸顯了將生成式 AI(Generative AI)整合到安全企業環境中的日益複雜性。Microsoft 已承認此問題,歸因於程式碼錯誤,並已開始部署修補程式,但完整的影響範圍仍在調查中。

漏洞機制

此漏洞在安全性公告 ID CW1226324 下進行追蹤,特別影響 Copilot 的「工作分頁(work tab)」聊天功能。在正常運作下,Microsoft 365 Copilot 旨在遵循組織的合規邊界,這意味著它不應擷取或摘要被 DLP 政策標記為機密或受限的內容。

然而,一個「未說明的程式碼錯誤」有效地使這些針對特定郵件類別的防護措施失效。當使用者與 Copilot 互動時,只要這些郵件位於使用者的寄件備份或草稿資料夾中, AI 就能從明確標記為敏感的郵件中擷取資料。

下表列出了預期安全性協定與此次事件中表現出的行為之間的差異:

表:安全性協定失效分析

功能 預期的安全性行為 故障期間的行為
敏感度標籤 AI 封鎖對標記為「機密」或「僅限內部」的文件/郵件的存取。 AI 存取並摘要了寄件備份/草稿資料夾中帶有標籤的郵件。
DLP 政策 防止受保護來源的資料被擷取到未經授權的工具。 政策被繞過,允許資料流向 Copilot 的上下文視窗。
資料夾範圍 掃描僅限於使用者授權的收件夾項目和安全目錄。 錯誤地擴展了主動掃描範圍,納入了寄件備份和草稿。

這次失敗特別令人擔憂,因為「寄件備份」和「草稿」通常包含最敏感的內部溝通版本——未經修飾的策略文件、內部財務討論或人事事項——這些內容尚未準備好進行更廣泛的發布,或是為了留檔而存檔。

偵測與回應時程

該問題於 2026 年 1 月 21 日首次被偵測到,但在實施全面的補救計劃之前,問題已持續數週。Microsoft 於 2 月中旬公開確認了此錯誤,指出該錯誤允許 AI 忽略 IT 管理員用來保護數位邊界的敏感度標籤。

根據報告,修補程式的推出始於 2 月初。Microsoft 目前正在聯繫一部分受影響的使用者以驗證修補程式的有效性,但尚未提供全球範圍內完全解決該問題的明確時程。該事件目前被標記為諮詢(advisory),這類分類通常保留給範圍有限的問題,但高合規性產業中資料外洩的可能性表明,其影響可能是定性的,而不僅僅是定量的。

對企業採用 AI 的影響

此事件深刻提醒了 AI 整合到傳統 IT 基礎架構中的「黑箱」性質。雖然各組織正競相採用 Microsoft 365 Copilot 等工具以提高生產力,但管理這些工具的安全性架構必須不斷進化,以處理非確定性行為。

關鍵安全性擔憂:

  • 信任侵蝕: 當底層基礎架構忽略安全性標籤時,對自動化合規工具的信任就會減少。若沒有更強的保證,IT 領導者可能會對部署進一步的 AI 功能感到猶豫。
  • 影子存取: 此錯誤說明了 AI 代理程式的運作權限或存取路徑往往與一般使用者或傳統搜尋工具不同,從而產生了傳統稽核可能會遺漏的「影子存取」點。
  • 合規違規: 對於醫療保健和金融等部門,即使是機密草稿暫時暴露於 AI 摘要功能,也可能構成 GDPR 或 HIPAA 等法規下需要通報的資料外洩事件。

對 IT 管理員的建議

鑑於此公告,Creati.ai 建議 IT 管理員和安全性運作中心(SOC)立即採取主動措施。雖然 Microsoft 正在部署修補程式,但對於高安全性環境而言,僅依賴供應商的修補程式是不夠的。

  • 審閱公告 CW1226324: 管理員應持續監控 Microsoft 365 管理中心中此特定公告的狀態,以確認其租戶何時收到修補程式。
  • 稽核 AI 互動: 在可能的情況下,審查 1 月下旬至 2 月中旬期間發生的 Copilot 互動稽核記錄,特別是尋找與敏感關鍵字相關的查詢。
  • 強化員工培訓: 提醒員工,雖然 AI 工具功能強大,但在這些工具的穩定性得到保證之前,應避免在 AI 聊天介面中輸入或引用高度機密的資訊。

隨著產業的發展,預期像 Microsoft 這樣的供應商將實施更嚴格的「故障關閉(fail-closed)」機制——即如果無法驗證安全性政策,AI 預設拒絕存取——而不是暴露敏感資料的「故障開啟(fail-open)」錯誤。此錯誤可能會推動企業套件中 AI 權限驗證的新標準。

精選
ThumbnailCreator.com
利用人工智慧快速輕鬆創建驚艷且專業的YouTube縮圖工具。
Video Watermark Remover
AI Video Watermark Remover – Clean Sora 2 & Any Video Watermarks!
AdsCreator.com
即時從任何網站 URL 生成精緻、符合品牌調性的廣告素材,適用於 Meta、Google 與 Stories。
BGRemover
輕鬆地在線移除圖像背景,使用SharkFoto BGRemover。
Refly.ai
Refly.AI 讓非技術創作者能使用自然語言與視覺畫布自動化工作流程。
VoxDeck
引領視覺革命的AI簡報製作工具
Qoder
Qoder 是一款由人工智能驅動的程式碼助理,自動化軟體專案的規劃、編碼和測試。
FineVoice
讓文字化為情感 — 在數秒內克隆、設計並創造富有情感的 AI 聲音。
Skywork.ai
Skywork AI 是一款創新的工具,旨在利用 AI 提高生產力。
Flowith
Flowith 是一個基於畫布的代理型工作空間,提供免費的 🍌Nano Banana Pro 和其他高效模型...
FixArt AI
FixArt AI 提供免費、無限制的影像與影片生成 AI 工具,免註冊。
Elser AI
一體化網頁創作工作室,將文字與影像轉換為動畫風格藝術、角色、聲音與短片。
Pippit
提升您的內容創造力,使用 Pippit 的強大 AI 工具!
SharkFoto
SharkFoto 是一個整合型的 AI 平台,用於高效率地創建與編輯影片、影像和音樂。
Funy AI
將你的幻想化為影片!從圖片或文字生成AI比基尼、親吻影片。體驗AI換衣功能。完全免費,無需註冊!
KiloClaw
託管的 OpenClaw 代理:一鍵部署,超過 500 款模型,安全的基礎設施,並為團隊和開發者提供自動化代理管理。
Diagrimo
Diagrimo 即時將文字轉換為可自訂的 AI 產生圖表和視覺圖像。
SuperMaker AI Video Generator
輕鬆打造驚艷的影片、音樂和圖像,使用SuperMaker。
AI Clothes Changer by SharkFoto
SharkFoto 的 AI Clothes Changer 可即時讓您虛擬試穿服裝,呈現逼真的合身度、材質與光影。
Yollo AI
與 AI 伴侶互動聊天。支援圖生片、AI 圖片生成功能。
AnimeShorts
輕鬆使用尖端的AI技術創作驚人的動漫短片。
InstantChapters
即時生成吸引人的書籍章節。
NerdyTips
由 AI 驅動的足球預測平台,為全球聯賽提供以數據為基礎的比賽建議。
WhatsApp AI Sales
WABot 是一款 WhatsApp AI 銷售副駕駛,提供即時腳本、翻譯與意圖偵測。
happy horse AI
開源 AI 影片生成器,可從文字或圖片建立同步的影片與音訊。
insmelo AI Music Generator
以 AI 為驅動的音樂生成器,將提示、歌詞或上傳內容在約一分鐘內轉為精緻且免版稅的歌曲。
AI Video API: Seedance 2.0 Here
透過單一金鑰提供頂尖生成模型的統一 AI 影片 API,且成本更低。
wan 2.7-image
一款可控的 AI 圖像生成器,可精準控制臉部、配色、文字與視覺連貫性。
BeatMV
基於網頁的人工智慧平台,將歌曲轉換為電影感音樂影片並用 AI 創作音樂。
Kirkify
Kirkify AI 為迷因創作者即時生成帶有招牌霓虹故障美學的臉部置換爆紅迷因。
UNI-1 AI
UNI-1 是一個結合視覺推理與高保真影像合成的統一影像生成模型。
Text to Music
將文字或歌詞轉換為完整的錄音室級別歌曲,包含 AI 生成的人聲、樂器與多軌匯出。
Wan 2.7
專業級 AI 影片模型,具精準動作控制與多視角一致性。
Iara Chat
Iara Chat:一個由AI驅動的生產力和通信助手。
kinovi - Seedance 2.0 - Real Man AI Video
免費的 AI 影片產生器,輸出逼真人物畫面,無浮水印,並享有完整商業使用權。
Tome AI PPT
由 AI 驅動的簡報製作工具,可在數分鐘內生成、優化並匯出專業投影片。
Lyria3 AI
AI 音樂生成器,可即時從文字提示、歌詞與風格建立高保真、完整製作的歌曲。
Video Sora 2
Sora 2 AI 將文字或圖像在幾分鐘內轉換為短篇、物理準確的社交及電商影片。
Atoms
由 AI 驅動的平台,使用多智能體自動化在數分鐘內建立全端應用程式與網站,無需編碼。
AI Pet Video Generator
使用 AI 驅动的範本與即時 HD 匯出,從照片建立可病毒式傳播且便於分享的寵物影片,適用於社交平台。
Ampere.SH
免費託管的 OpenClaw 主機。使用 $500 的 Claude 點數,60 秒內部署 AI 代理。
Paper Banana
以 AI 為動力的工具,可即時將學術文字轉換為已達投稿品質的方法圖與精確的統計圖表。
Hitem3D
Hitem3D 使用 AI 將單張影像轉換為高解析度、可投入生產的 3D 模型。
HookTide
由 AI 驅動的 LinkedIn 成長平台,學習你的語氣以產生內容、互動並分析表現。
GenPPT.AI
由 AI 驅動的簡報製作工具,能在數分鐘內建立、美化並匯出專業的 PowerPoint 簡報,包含講者備註與圖表。
Create WhatsApp Link
免費的 WhatsApp 連結與 QR 產生器,具備分析、品牌連結、路由與多代理聊天功能。
Palix AI
為創作者提供的一體化 AI 平台,使用統一點數生成影像、影片和音樂。
Gobii
Gobii 讓團隊建立全天候(24/7)自主的數位工作者,以自動化網路研究與例行工作。
Seedance 20 Video
Seedance 2 是一款多模態的 AI 影片生成器,提供角色一致性、多鏡頭敘事與 2K 原生音訊。
Veemo - AI Video Generator
Veemo AI 是一個整合型平台,可從文字或圖片快速生成高品質的影片與影像。
AI FIRST
透過自然語言自動化研究、瀏覽器任務、網頁擷取與檔案管理的對話式 AI 助手。
WhatsApp Warmup Tool
由 AI 驅動的 WhatsApp 預熱工具,可自動化大量發送訊息並防止帳號被封。
GLM Image
GLM Image 結合自回歸與擴散混合模型,生成高保真 AI 圖像並具備卓越的文字渲染能力。
AirMusic
AirMusic.ai 可從文字提示生成高品質的 AI 音樂曲目,支援風格與情緒自訂,並能匯出分軌(stems)。
Manga Translator AI
AI Manga Translator 即時在線將漫畫影像翻譯為多種語言。
TextToHuman
免費的 AI 人性化工具,能即時將 AI 文字重寫為自然、類人的寫作風格。無需註冊。
ainanobanana2
Nano Banana 2 在 4–6 秒內產生專業品質的 4K 影像,具備精準的文字呈現與主題一致性。
Free AI Video Maker & Generator
免費 AI 視頻製作與生成器 – 無限次使用,無需註冊
Remy - Newsletter Summarizer
Remy通過將電子郵件摘要成易於理解的洞察,自動化新聞稿管理。
Telegram Group Bot
TGDesk 是一款多合一的 Telegram 群組機器人,用於擷取潛在客戶、提升互動並擴展社群。

Microsoft Copilot錯誤使機密電子郵件在數週內暴露給AI

Microsoft確認一個嚴重錯誤自一月起允許Copilot AI摘要機密電子郵件,繞過了Microsoft 365的資料防洩漏政策。