Bugg låter Copilot läsa hemliga mejl

Computer Sweden

En bugg i Microsoft 365 Copilot fick AI-assistenten att ignorera känslighetsetiketter och läsa konfidentiella mejl. Microsoft har rullat ut en fix i början av februari, men det kan ta tid innan den når alla användare.

Djupdykning

Det här är precis den typ av säkerhetsbluder som får IT-chefer att vakna upp på nätterna - när AI-verktyg börjar behandla konfidentiella dokument som öppna böcker. Microsofts Copilot har alltså muntat ignorerat de digitala "HEMLIGT"-stämplarna som företag använder för att skydda känslig information, vilket innebär att AI:n kunde sammanfatta allt från löneuppgifter till strategiska affärsplaner utan att blinka. Problemet illustrerar den klassiska spänningen mellan AI:s kraftfulla förmåga att bearbeta information och behovet av strikt säkerhetskontroll - särskilt när det handlar om enterprise-lösningar där misstag kan kosta miljoner. Även om Microsoft säger sig ha fixat buggen visar incidenten hur känsligt det är när vi låter AI-system få bred åtkomst till företagsdata utan foolproof säkerhetsbarriärer. Nyckelinsikt: När AI blir för smart för sitt eget bästa måste säkerhetsprotokollen hänga med i utvecklingen.