Microsoft Office AI バグは、JANから2024年2月2日までの閲覧許可なしに私的メールへのアクセスを許可し、第三者露出の証拠も無く2月に修正した.
A Microsoft Office AI bug let Copilot access private emails without permission from Jan to Feb 2024, fixed in February with no evidence of third-party exposure.
Microsoft Office's Commerical AIのバグにより、認証なしで送信されたアイテムやドラフトに機密メールにアクセス・要約し、データ保護コントロールを回避し,2024年2月初旬から2月30日まで続いた.
A bug in Microsoft Office’s Copilot AI allowed it to access and summarize confidential emails in Sent Items and Drafts without authorization, bypassing data protection controls from January to early February 2024.
Microsoftは,CW122626324と確認し2月に修正を実施し,第三者に公示されていない旨を伝えた.
Microsoft confirmed the issue, identified as CW1226324, and deployed a fix in February, stating no third parties were exposed.
この欠陥によりプライバシーと,特に規制された産業において,マイクロソフトは被害を受けたユーザー又はアクセス制御の失敗の原因を明らかにしていないものの,プライバシーの欠如や適正性に関する懸念が生じた.
The flaw raised privacy and compliance concerns, particularly in regulated industries, though Microsoft has not disclosed affected users or the cause of the access control failure.
組織は,パッチを検証し,DLPログを見直し,AIアクセス制御を強化するよう勧告する.
Organizations are urged to verify patches, review DLP logs, and strengthen AI access controls.