微软回应Copilot漏洞:未经授权读取机密邮件原因解析
2月24日消息,微软日前确认Microsoft 365 Copilot存在一项安全漏洞。自1月下旬以来,这款AI助手在未经授权的情况下,持续读取并总结用户标记为"机密"的电子邮件内容,绕过了企业依赖的数据防泄漏策略。
据BleepingComputer报道,该漏洞最早于1月21日被检测发现,主要影响Copilot工作标签页的聊天功能。
问题具体表现为:即便邮件已应用敏感度标签并配置了DLP策略,Copilot仍会错误处理用户已发送和草稿文件夹中的内容,包括明确限制自动化工具访问的机密信息。
代码错误导致Copilot无视机密标签设置,抓取发送和草稿文件夹中的项目。微软强调,该漏洞并未向任何原本无权查看的人提供信息访问权,只是Copilot的行为不符合"排除受保护内容"的设计预期。
目前,微软已于2月初开始在全球范围内为企业客户部署配置更新,并表示将持续监测修复效果。

相关攻略
Trae在代码补全准确率、上下文理解和中文语义转化方面优于GitHubCopilot,但响应延迟较高,高并发下的稳定性也稍弱。具体表现为准确率92%对比85%,延迟0 8秒对比0 5秒,稳定性测试中平均成功补全52次对比58次。
近日,微软技术社区发布重要更新,宣布Microsoft 365 Copilot在Power BI性能优化领域实现重大突破。该AI助手现已能够提供专业顾问级别的分析与优化方案,显著降低了企业对高级数据分析专家的依赖。 首先,让我们明确Power BI的核心价值。作为微软旗下的主流商业智能工具,Powe
微软正式为Windows 11键盘上的Copilot专属按键“解绑”。2026年5月19日,微软官方确认,将在今年下半年推出的Windows 11重大更新中,向所有用户开放Copilot按键的自定义映射功能。这意味着,用户可以自由将这个位于键盘右下角黄金位置的按键,重新定义为自己熟悉的右Ctrl键或
在键盘上新增一个“AI专属按键”,本意是提升操作效率,但实际体验却可能适得其反。 近两年,随着Windows 11设备的迭代,一个名为“Copilot”的专属按键开始出现在许多新款PC键盘上。微软的初衷很清晰——通过一键唤醒AI助手,降低用户使用人工智能工具的门槛。 然而,这一设计并未如预期般获得广
到了2026年,如果还在问“哪个AI编程工具最好用”,这个问题本身可能已经落伍了。这就像你不会去比较“锤子和螺丝刀哪个更好”,因为它们本就是为不同场景而生的。如今,AI编程工具的定位已经高度分化,关键在于如何根据你的工作流进行组合搭配。 一个值得关注的发现是,有资深开发者经过长期实践对比后指出,每月
热门专题
热门推荐
在《燕云十六声》中领悟“菩提苦海”,需沉浸探索游戏世界。主线剧情构建认知框架,战斗观察、场景细节与NPC对话皆暗藏线索。通过多元视角拼凑因果,方能深入理解游戏蕴含的宏大叙事与深邃魅力。
2026年618大促的序幕刚刚拉开,初期战报已经透露出一些耐人寻味的信号。截至5月21日,海信电视在京东平板电视累计销售竞速榜上拔得头筹,其RGB-Mini LED爆款王——海信小墨E5S Pro,更是同时拿下了天猫平板电视和抖音大家电的5 20单品销冠。 这并非偶然。奥维云网的全渠道监测数据给出了
充电桩领域的“军备竞赛”再次迎来重磅升级。5月22日,极氪汽车正式发布了其全新一代液冷超级充电桩,将单枪峰值功率一举提升至行业领先的800kW,标志着超充技术迈入新阶段。 根据官方披露的核心信息,这款超充桩主要具备四大优势:极速补能、高效节能、广泛适配与多重安全。具体而言,其单枪峰值电流高达800A
获取电弧机剑主要有五种途径:推进主线任务以解锁线索;探索遗迹、工厂等特定区域;挑战特定副本与Boss;完成提及传说武器或遗物的支线任务;参与限时活动并达成要求。玩家可根据偏好选择或组合多种方式获取该武器。
小米汽车再次为潜在车主带来惊喜福利!即日起至5月31日,用户只需提前完成预约,并到店参与任意车型的试驾体验,即可免费获赠一款1:64精致合金车模。车模款式与颜色随机发放,为试驾过程增添一份专属的收藏乐趣,诚意十足。 参与本次活动需注意以下细则:试驾必须通过官方渠道提前预约;各授权门店的车模备货数量不





