Microsoft เผยบั๊กใน Copilot สามารถละเมิดข้อมูลความลับในอีเมลได้

Microsoft ได้ออกมายอมรับถึงบั๊กที่ละเมิดข้อมูลอีเมลชั้นความลับ ที่ Bypass การป้องกันของ DLP ผ่าน Copilot Chat

credit : microsoft

หลายคนคงคุ้นเคยกับการ Chat กับ Copilot อยู่แล้ว โดยเฉพาะผู้ใช้ใน Microsoft 365 ซึ่ง AI ได้เข้ามาช่วยออกแบบ วิเคราะห์ สรุปข้อมูล ท่ามกลางแอปเรือธงอย่าง Word, Excel, PowerPoint, Outlook และ OneNote แต่ล่าสุดมีบั๊กเกิดขึ้นในฟีเจอร์ Chat ที่ Copilot สามารถเข้าไปอ่านและสรุปอีเมลของผู้ใช้ในช่อง ‘Sent’ และ ‘Draft’ ได้แม้กระทั่งข้อมูลจะถูกจั่วหัว Label ว่าเป็น ความลับ (Confidential) และเปิดใช้มาตรการ DLP อยู่ก็ตาม

ปัญหานี้ถูกพบเมื่อปลายเดือนมกราคมปีนี้ โดย Microsoft ได้เร่งแก้ไขในไม่กี่วันที่ผ่านมาพร้อมติดตามผลลัพธ์ในการแก้ปัญหาผู้ใช้ที่ได้รับผลกระทบ ประเด็นคือ Microsoft เองก็ยังไม่ฟันธงระยะเวลาเสร็จสิ้นในการแก้ไขและไม่เปิดเผยจำนวนผู้ใช้หรือองค์กรที่คาดว่าจะได้รับผลกระทบ บอกเพียงแต่ว่าขอบเขตผลกระทบอาจเปลี่ยนได้หากสืบต่อไปเรื่อยๆ โดยปัญหานี้ถูกตีตราว่าอยู่ในระดับ advisory หรือหมายถึงการมีผลกระทบอย่างจำกัด

ที่มา : https://www.bleepingcomputer.com/news/microsoft/microsoft-says-bug-causes-copilot-to-summarize-confidential-emails/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Anthropic เปิดตัว Claude Opus 5 ชูความฉลาดใกล้ระดับ Fable 5 ในราคาครึ่งเดียว

Anthropic เปิดตัว Claude Opus 5 โมเดล AI ที่ให้ความสามารถใกล้เคียงระดับ frontier ของ Claude Fable 5 ในราคาครึ่งเดียว โดยยังคิดค่าบริการเท่ากับ …

NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” [4 ส.ค. 2569 — 14.00น.]

NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” เพื่อเรียนรู้กับการป้องกันไม่ให้ข้อมูลสำคัญขององค์กรหรือหน่วยงาน รั่วไหลไปกับการใช้งาน AI Agent ที่มีความรวดเร็วและซับซ้อนขึ้นเรื่อยๆ ด้วยมาตรการต่างๆ เช่น …