Kļūda Microsoft kodā atklāj piekļuvi sensitīviem datiem
Jaunākā MI (mākslīgā intelekta) palīga Microsoft 365 Copilot versija kopš janvāra beigām pieļāvusi nopietnu kļūdu – tā patvaļīgi sākusi apkopot informāciju no konfidenciālām e-pastu sarakstēm. Vēl satraucošāk ir tas, ka šī funkcija apiet organizāciju ieviestās politikas datu zaudējumu novēršanai (DLP – Data Loss Prevention), kuras paredzētas sensitīvas informācijas aizsardzībai.
Kāpēc Copilot pārkāpj drošības robežas
Microsoft atzinis, ka problēmu radījis konkrēts kļūdas fragments Microsoft 365 Copilot kodā. Šī kļūda ir ļāvusi MI rīkam piekļūt un apkopot datus no e-pastiem, kas citādi būtu aizsargāti saskaņā ar uzņēmumu drošības protokoliem. Tas rada nopietnus riskus organizācijām, kuras paļaujas uz DLP politiku, lai pasargātu komercnoslēpumus, personīgo informāciju un citus sensitīvus datus no neatļautas piekļuves vai noplūdes.
Microsoft reaģē uz drošības incidentu
Pēc kļūdas atklāšanas Microsoft nekavējoties uzsāka izmeklēšanu un strādā pie tās novēršanas. Uzņēmums norāda, ka problēma ietekmē tikai tās organizācijas, kuras izmanto konkrētas Microsoft 365 Copilot funkcijas. Tiek aktīvi strādāts pie koda labošanas, lai nodrošinātu, ka MI palīgs turpmāk stingri ievēro noteiktās datu aizsardzības politikas un nepiekļūst informācijai, kurai tam nav tiesību.
Potenciālās sekas un riski
Šī incidenta dēļ organizācijas var saskarties ar vairākiem riskiem. Pirmkārt, pastāv iespēja, ka konfidenciāla informācija ir nonākusi MI sistēmās, pat ja tikai īslaicīgi apkopojuma veidā. Otrkārt, tas rada šaubas par MI rīku drošību un uzticamību sensitīvu datu apstrādē. Uzņēmumiem, kas jau ir izmantojuši šo MI rīku, ieteicams pārskatīt savas drošības procedūras un iespējamos datu noplūdes riskus.