מחדל אבטחה במיקרוסופט: ה-Copilot "קרא" אימיילים חסויים של ארגונים

תקלה חמורה ב-Copilot של מיקרוסופט גרמה לחשיפת אימיילים ארגוניים חסויים, והתיקון? הוא בדרך

אבי דוד
מאת אבי דוד
2 דקות קריאה
משרדי מיקרוסופט | תמונה: Unsplash
משרדי מיקרוסופט | תמונה: Unsplash
אמ;לק
  • באג ב-Microsoft 365 Copilot אפשר לבינה המלאכותית לקרוא ולסכם אימיילים חסויים בניגוד למדיניות האבטחה הארגונית.
  • למרות שהתקלה זוהתה כבר בינואר, מיקרוסופט טרם השלימה את הפצת התיקון לכלל המשתמשים.
  • המקרה מעורר חשש כבד בקרב חברות המסתמכות על כלי AI לניהול מידע רגיש וחסוי.

ענקית הטכנולוגיה מיקרוסופט (Microsoft) נמצאת במרכזו של סיוט פרטיות עבור לקוחותיה הארגוניים. באג תוכנה חמור גרם לכלי הבינה המלאכותית של החברה, ה-Copilot, לגשת ולסכם הודעות דואר אלקטרוני חסויות שהיו אמורות להיות מוגנות תחת מדיניות אבטחה מחמירה. המקרה מעלה שאלות קשות בנוגע לבטיחות השימוש בכלי AI בסביבות עבודה רגישות.

עקבו אחרינו ב-Google הוסיפו כמקור מועדף

הבאג שחשף את הסודות הארגוניים

התקלה התגלתה לראשונה על ידי לקוחות ב-21 בינואר 2026, ומאז היא מנוטרת תחת הקוד CW1226324. לפי הדיווח, ה-Copilot "הציץ" להודעות בתיקיות ה"טיוטות" (Drafts) וה"פריטים שנשלחו" (Sent Items), ושלח את תוכנן לצ'אט לצורך סיכום, למרות שהן תויגו בתוויות פרטיות שאמורות למנוע כל גישה חיצונית.

מחברים אתכם לטכנולוגיה. עכשיו יותר מתמיד.

האפליקציה הרשמית של The Verifier

Download on App Store Download on App Store

במיקרוסופט הודו כי מדובר בהתנהגות לא מכוונת שנבעה מבאג תכנותי. מדובר בהפרה משמעותית של מדיניות מניעת אובדן נתונים (DLP), שנועדה להבטיח שמידע רגיש בארגון לא ידלוף או ייחשף למערכות צד שלישי, כולל עוזרים מבוססי בינה מלאכותית.

תיקון חלקי בלבד: הארגונים עדיין בסכנה

למרות חומרת המקרה, נראה שמיקרוסופט מתקשה להשתלט על האירוע. החברה החלה להפיץ תיקון בשלבים החל מה-10 בפברואר, אך נכון להיום הוא טרם הגיע לכל הלקוחות המושפעים. במיקרוסופט מציינים כי הם בוחנים את השפעת התיקון כדי לוודא שהוא פועל כמצופה לפני פריסה גורפת.

עקבו אחרינו ב-Google הוסיפו כמקור מועדף

הגילוי הנוכחי צפוי לעורר סערה בקרב ארגונים רבים המשלמים סכומי עתק עבור הטמעת ה-Copilot בסביבת העבודה שלהם. המקרה מצטרף לביקורת הגוברת על מיקרוסופט בנוגע לאיכות בדיקות התוכנה שלה ולמהירות שבה היא מטמיעה כלי AI מבלי לוודא את אטימותם המוחלטת.

שתפו כתבה
עורך משנה
מעקב
ממקימי האתר ועורך משנה | פנבוי של אפל אבל שומר חסד נעורים למיקרוסופט. מומחה SEO והתמיכה הטכנית של הצוות באתר. לאבי ניסיון רב בכתיבה טכנית ועבודה בתחום - בין היתר היה שותף ב-GSM-Israel ובעל אתר טכנולוגי עצמאי בשם TechIT. | סלולרי: iPhone 16 Pro Max מחשב: MacBook Air 13 M4" טאבלט: iPad Pro 11" שעון חכם: Apple Watch Ultra
אין תגובות

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *