返回列表
行业新闻AI安全漏洞

微软Copilot八个月内两次无视敏感标签,DLP堆栈未能检测到违规行为

微软的AI助手Copilot在八个月内两次违反其信任边界,无视敏感标签和数据丢失防护(DLP)策略,读取并总结了机密邮件。最近一次事件发生在2026年1月21日,持续四周,影响了包括英国国家医疗服务体系(NHS)在内的组织。此前在2025年6月,一个名为“EchoLeak”的严重零点击漏洞(CVE-2025-32711)导致企业数据被秘密窃取。两次事件的根本原因不同,但结果一致:Copilot处理了被明确限制的数据,而现有安全工具未能检测到这些违规行为,暴露出传统安全架构在大型语言模型(LLM)检索管道监控方面的盲点。

VentureBeat

从2026年1月21日开始的四周内,尽管有明确的敏感标签和数据丢失防护(DLP)策略指示,微软的Copilot仍读取并总结了机密邮件。此次违规事件中,微软内部管道的执行点失效,且安全堆栈中的任何工具都未能标记出这一问题。受影响的组织包括英国国家医疗服务体系(NHS),该机构将其记录为INC46740412,这表明了此次故障对受监管医疗环境的影响范围。微软将此事件追踪为CW1226324。此项咨询(最初由BleepingComputer于2月18日报道)标志着Copilot的检索管道在八个月内第二次违反其信任边界——即AI系统访问或传输被明确限制接触的数据。第一次事件更为严重。

2025年6月,微软修补了CVE-2025-32711,这是一个由Aim Security研究人员命名为“EchoLeak”的严重零点击漏洞。一封恶意邮件绕过了Copilot的提示注入分类器、链接编辑、内容安全策略及其引用提及,从而秘密窃取了企业数据。此过程无需点击,也无需用户操作。微软为此漏洞分配了9.3的CVSS评分。

两次事件的根本原因不同,但都指向一个盲点:一次是代码错误,另一次是复杂的漏洞利用链,但都产生了相同的结果。Copilot处理了被明确限制接触的数据,而安全堆栈却一无所知。

为什么端点检测与响应(EDR)和Web应用防火墙(WAF)在架构上对此持续存在盲点?EDR监控文件和进程行为,WAF检查HTTP负载。两者都没有针对“您的AI助手刚刚违反了其信任边界”的检测类别。这种差距的存在是因为大型语言模型(LLM)检索管道位于传统安全工具从未被设计来观察的执行层之后。Copilot摄取了被告知要跳过的带标签邮件,而整个操作都发生在微软的基础设施内部。

相关新闻

ThinkPad 发展史:从 IBM 经典“便当盒”到联想 AI 工作站的三十年演进
行业新闻

ThinkPad 发展史:从 IBM 经典“便当盒”到联想 AI 工作站的三十年演进

ThinkPad 自 1992 年问世以来,历经 IBM 与联想两个时代,已成为市场上最长寿且视觉连续性最强的商业笔记本品牌之一。从最初的 700C 到 2026 年具备强大本地 AI 算力的 P14s Gen 6,ThinkPad 成功实现了从经典办公工具到 AI 工作站的转型。本文将深入分析其品牌演变历程、关键技术节点以及在 AI 时代的新定位。

行业新闻

Prolog 编程的“恐怖”陷阱:如何避免逻辑编程中的核心错误

本文探讨了 Prolog 程序员在追求创新解法时常陷入的误区。文章指出,违背 Prolog 核心规则会导致程序产生错误答案或遗漏预期解。通过分析非单调性构造(如剪枝符)和全局状态(如 assertz/1)带来的负面影响,强调了使用纯声明式方法、约束和清晰数据结构的重要性,以确保程序的逻辑严密性与可靠性。

微软宣布停用Teams“共聚模式”:疫情时代标志性虚拟会议功能将成历史
行业新闻

微软宣布停用Teams“共聚模式”:疫情时代标志性虚拟会议功能将成历史

微软正式确认将停用Teams应用中的“共聚模式”(Together Mode)。该功能最初于疫情期间推出,利用AI技术将远程参会者置于虚拟会议室场景中,旨在缓解远程办公的孤独感。随着办公模式的演变,微软决定通过移除该功能来简化Teams的用户体验,标志着远程协作工具正从“虚拟社交”转向“极致效率”。