CyberSecureFox | Microsoft 365 Copilot щойно показав, наскільки крихка наша віра в «роз...

Telegram community logo -
2025-01-06

Number of subscribers:
116
Photos:
18 
Links:
1730 
Category:
Technology
Description:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com

Channel CyberSecureFox - @cybersecurefox - №1544

🔍 Microsoft 365 Copilot щойно показав, наскільки крихка наша віра в «розумні» асистенти. Коротко: ІІ від Microsoft зміг читати й підсумовувати листи, які мали бути надійно захищені політиками DLP та мітками чутливості. Я натрапив на інцидент CW1226324: у Copilot Chat вкладка Work лізла в “Надіслані” та “Чернетки” й обробляла навіть конфіденційні листи, ігноруючи обмеження. Тобто Copilot міг узяти шматки чутливої переписки й спокійно видати їх у відповіді на інший запит 🤖 — саме те, від чого нас мали захищати DLP та sensitivity labels.Microsoft уже розгортає виправлення з початку лютого, але масштаб інциденту й досі неясний ⚠️. Мені здається, що це хороший тригер подивитись на Copilot як на окремий застосунок із чіткими правами доступу, переглянути політики DLP, ввімкнути більше логування й підтягнутися до підходу Zero Trust 🛡️. Я б зараз дуже обережно давав Copilot доступ до особливо чутливих даних. А ви вже дозволяєте ІІ-асистентам працювати зі своїми «чернетками» та «надісланими»? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/microsoft-365-copilot-dlp-bug-cw1226324#кібербезпека_microsoft365_copilot_dlp_ai_безпекаданихCyberSecureFox
13
26-02-23 16:38