AI News

Microsoft Copilot 安全失誤:信任破滅的時間線

八個月內第二次,微軟(Microsoft)旗艦級 AI 助理 Copilot 被發現規避了旨在確保其企業級應用安全的安全性協定(Security protocols)。一項活躍於 2026 年初的關鍵錯誤,允許該 AI 讀取、摘要並呈現明確標記為「機密」的電子郵件,繞過了資料外洩防護(Data Loss Prevention, DLP)政策,並使包括英國國家醫療服務體系(NHS)在內的大型組織之敏感數據面臨風險。

這起最新事件導致敏感記錄暴露長達近四週,並非孤立的技術故障。此前,2025 年 6 月曾發現一項嚴重漏洞,描繪出現代 AI 安全技術堆疊中「系統性盲點」的令人擔憂圖景。隨著企業競相部署生成式 AI(Generative AI),這些反覆發生的失敗引發了迫切問題:像 DLP 和 敏感度標籤(sensitivity labels) 這樣的傳統安全框架,是否真的能在執行時約束大型語言模型(Large Language Models, LLMs)?

2026 年 2 月事件:繞過「機密」標籤

2026 年 1 月下旬,Microsoft 365 Copilot 中的一個程式碼級別缺陷有效地停用了組織依賴於保護其最敏感通訊的「信任邊界」。此錯誤被微軟追踪為 CW1226324,允許該 AI 助理存取、處理並摘要儲存在使用者「寄件備份」和「草稿」資料夾中的電子郵件,即使這些郵件帶有限制性的敏感度標籤(如「極度機密」)或受現有 DLP 政策保護。

在正常運作下,敏感度標籤充當 AI 的數位「禁止進入」標誌。如果文件被標記為「機密」,Copilot 在其檢索增強生成(Retrieval-Augmented Generation, RAG)過程中,在合約和技術上都有義務忽略它。然而,在 2026 年 1 月 21 日至 2 月 19 日的約 28 天內,此機制在特定的 Outlook 資料夾中失效。

在受監管的部門中,影響尤為嚴重。NHS 管理著大量私人病患數據,將此事件內部標記為 INC46740412。在近一個月的時間裡,使用 Copilot 進行日常行政任務的人員,可能會無意中顯露受保護的健康資訊(Protected health information, PHI)或原本應對 AI 模型不可見的內部策略文件。

儘管微軟隨後已發布修復程式,並表示該錯誤「並未讓任何人獲得原本未經授權查看的資訊」,但這次失敗破壞了 AI 治理(AI governance) 的核心承諾:即 AI 不會處理已被告知要忽略的數據。在法律或合規語境下,AI 模型單純 處理 受限數據——如摘要一份受特權保護的法律草案或病患記錄——就可能構成政策違反。

漏洞模式:EchoLeak 前例

2026 年 2 月的失敗是不到一年內對 Copilot 安全架構的第二次重大打擊。八個月前,即 2025 年 6 月,研究人員揭露了一個被稱為 EchoLeak (CVE-2025-32711) 的關鍵漏洞。

與 2 月份屬於標籤功能性失效的錯誤不同,EchoLeak 是一種複雜的「零點擊」(zero-click)攻擊。它允許攻擊者在看似無害的電子郵件中嵌入隱藏指令。當 Copilot 處理這些郵件時,隱藏的提示會「劫持」AI 的上下文視窗,強迫它在使用者完全不知情的情況下檢索並將敏感數據外洩給攻擊者。

這兩起事件都揭示了一個危險的現實:微軟的安全控制正努力追趕 LLM 複雜且非確定性的本質。

近期 Copilot 安全失誤對比

事件名稱 活躍日期 根本原因 失效機制
EchoLeak (CVE-2025-32711) 2025 年 6 月 LLM 範圍違規 惡意提示注入允許攻擊者劫持 RAG 檢索並外洩數據。
DLP 繞過 (CW1226324) 2026 年 1 月 - 2 月 功能程式碼缺陷 Copilot 忽略了特定 Outlook 資料夾(草稿/寄件備份)中的敏感度標籤,摘要了機密數據。

系統性盲點:執行時與靜態安全

這些問題的反覆出現突顯了傳統數據安全與生成式 AI 運作方式之間的根本脫節。

像 DLP 和敏感度標籤這樣的舊有工具是為 靜態事務性 保護而設計的。它們詢問二元問題:使用者 A 是否有權限開啟文件 B? 這封郵件是否包含信用卡號?

然而,AI Copilot 在 執行時(runtime) 動態運作。它們使用 RAG 在毫秒內從數千份文件中掃描、檢索並合成資訊碎片。

  • 上下文差距: 正如 2 月事件所示,如果 AI 的檢索邏輯存在錯誤,它會直接忽略原本應該封鎖它的元數據標籤(labels)。
  • 解讀差距: 正如 EchoLeak 所示,AI 可能被誘騙將惡意數據解讀為指令,從而繞過僅尋找惡意軟體特徵的靜態防火牆。

安全專家正日益發出警告,「應用權限」已不再足夠。AI 層本身需要專用的防火牆——一個不僅驗證 在存取數據,還要即時驗證 AI 正在 如何 處理數據的防火牆。

行業影響:信任赤字

對於資訊長(CIO)和資訊安全長(CISO)而言,「八個月內兩次」的時間線影響深遠。NHS 的暴露為在高風險環境中依賴供應商原生安全控制的風險提供了一個有力的案例研究。

企業領導者的關鍵要點:

  • 驗證重於信任: 組織不能再假設開啟「DLP」開關就能確保 AI 合規。對 AI 實施進行獨立審計和「紅隊演練」(Red Teaming)正成為強制性要求。
  • 數據清理: 「草稿」和「寄件備份」資料夾的漏洞顯示數據衛生至關重要。舊草稿通常包含未經過濾的想法或敏感數據,如果被 AI 重新呈現,可能會造成聲譽損害。
  • 主權疑慮: 鑑於歐洲議會和其他政府機構先前因數據疑慮暫停了 Copilot 的推廣,這些技術失敗證實了「主權 AI」(sovereign AI)方法的必要性,即關鍵數據與通用 LLM 在物理上保持隔離。

微軟已採取行動修復這些漏洞,但這些引人注目的失敗發生的頻率顯示,企業級 AI 的架構仍處於起步階段。在靜態權限與動態 AI 處理之間的「盲點」被消除之前,企業離下一次數據暴露僅有一更新之遙。

精選
Video Watermark Remover
AI Video Watermark Remover – Clean Sora 2 & Any Video Watermarks!
ThumbnailCreator.com
利用人工智慧快速輕鬆創建驚艷且專業的YouTube縮圖工具。
AdsCreator.com
即時從任何網站 URL 生成精緻、符合品牌調性的廣告素材,適用於 Meta、Google 與 Stories。
Refly.ai
Refly.AI 讓非技術創作者能使用自然語言與視覺畫布自動化工作流程。
VoxDeck
引領視覺革命的AI簡報製作工具
BGRemover
輕鬆地在線移除圖像背景,使用SharkFoto BGRemover。
Skywork.ai
Skywork AI 是一款創新的工具,旨在利用 AI 提高生產力。
FineVoice
讓文字化為情感 — 在數秒內克隆、設計並創造富有情感的 AI 聲音。
Elser AI
一體化網頁創作工作室,將文字與影像轉換為動畫風格藝術、角色、聲音與短片。
Qoder
Qoder 是一款由人工智能驅動的程式碼助理,自動化軟體專案的規劃、編碼和測試。
Flowith
Flowith 是一個基於畫布的代理型工作空間,提供免費的 🍌Nano Banana Pro 和其他高效模型...
FixArt AI
FixArt AI 提供免費、無限制的影像與影片生成 AI 工具,免註冊。
SharkFoto
SharkFoto 是一個整合型的 AI 平台,用於高效率地創建與編輯影片、影像和音樂。
Funy AI
將你的幻想化為影片!從圖片或文字生成AI比基尼、親吻影片。體驗AI換衣功能。完全免費,無需註冊!
Pippit
提升您的內容創造力,使用 Pippit 的強大 AI 工具!
Yollo AI
與 AI 伴侶互動聊天。支援圖生片、AI 圖片生成功能。
KiloClaw
託管的 OpenClaw 代理:一鍵部署,超過 500 款模型,安全的基礎設施,並為團隊和開發者提供自動化代理管理。
AI Clothes Changer by SharkFoto
SharkFoto 的 AI Clothes Changer 可即時讓您虛擬試穿服裝,呈現逼真的合身度、材質與光影。
SuperMaker AI Video Generator
輕鬆打造驚艷的影片、音樂和圖像,使用SuperMaker。
AnimeShorts
輕鬆使用尖端的AI技術創作驚人的動漫短片。
insmelo AI Music Generator
以 AI 為驅動的音樂生成器,將提示、歌詞或上傳內容在約一分鐘內轉為精緻且免版稅的歌曲。
WhatsApp AI Sales
WABot 是一款 WhatsApp AI 銷售副駕駛,提供即時腳本、翻譯與意圖偵測。
Wan 2.7
專業級 AI 影片模型,具精準動作控制與多視角一致性。
BeatMV
基於網頁的人工智慧平台,將歌曲轉換為電影感音樂影片並用 AI 創作音樂。
Kirkify
Kirkify AI 為迷因創作者即時生成帶有招牌霓虹故障美學的臉部置換爆紅迷因。
UNI-1 AI
UNI-1 是一個結合視覺推理與高保真影像合成的統一影像生成模型。
Text to Music
將文字或歌詞轉換為完整的錄音室級別歌曲,包含 AI 生成的人聲、樂器與多軌匯出。
kinovi - Seedance 2.0 - Real Man AI Video
免費的 AI 影片產生器,輸出逼真人物畫面,無浮水印,並享有完整商業使用權。
Iara Chat
Iara Chat:一個由AI驅動的生產力和通信助手。
Video Sora 2
Sora 2 AI 將文字或圖像在幾分鐘內轉換為短篇、物理準確的社交及電商影片。
Lyria3 AI
AI 音樂生成器,可即時從文字提示、歌詞與風格建立高保真、完整製作的歌曲。
Tome AI PPT
由 AI 驅動的簡報製作工具,可在數分鐘內生成、優化並匯出專業投影片。
Paper Banana
以 AI 為動力的工具,可即時將學術文字轉換為已達投稿品質的方法圖與精確的統計圖表。
Atoms
由 AI 驅動的平台,使用多智能體自動化在數分鐘內建立全端應用程式與網站,無需編碼。
Ampere.SH
免費託管的 OpenClaw 主機。使用 $500 的 Claude 點數,60 秒內部署 AI 代理。
AI Pet Video Generator
使用 AI 驅动的範本與即時 HD 匯出,從照片建立可病毒式傳播且便於分享的寵物影片,適用於社交平台。
Palix AI
為創作者提供的一體化 AI 平台,使用統一點數生成影像、影片和音樂。
HookTide
由 AI 驅動的 LinkedIn 成長平台,學習你的語氣以產生內容、互動並分析表現。
GenPPT.AI
由 AI 驅動的簡報製作工具,能在數分鐘內建立、美化並匯出專業的 PowerPoint 簡報,包含講者備註與圖表。
Hitem3D
Hitem3D 使用 AI 將單張影像轉換為高解析度、可投入生產的 3D 模型。
Free AI Video Maker & Generator
免費 AI 視頻製作與生成器 – 無限次使用,無需註冊
Seedance 20 Video
Seedance 2 是一款多模態的 AI 影片生成器,提供角色一致性、多鏡頭敘事與 2K 原生音訊。
Create WhatsApp Link
免費的 WhatsApp 連結與 QR 產生器,具備分析、品牌連結、路由與多代理聊天功能。
Gobii
Gobii 讓團隊建立全天候(24/7)自主的數位工作者,以自動化網路研究與例行工作。
Veemo - AI Video Generator
Veemo AI 是一個整合型平台,可從文字或圖片快速生成高品質的影片與影像。
ainanobanana2
Nano Banana 2 在 4–6 秒內產生專業品質的 4K 影像,具備精準的文字呈現與主題一致性。
AI FIRST
透過自然語言自動化研究、瀏覽器任務、網頁擷取與檔案管理的對話式 AI 助手。
AirMusic
AirMusic.ai 可從文字提示生成高品質的 AI 音樂曲目,支援風格與情緒自訂,並能匯出分軌(stems)。
GLM Image
GLM Image 結合自回歸與擴散混合模型,生成高保真 AI 圖像並具備卓越的文字渲染能力。
WhatsApp Warmup Tool
由 AI 驅動的 WhatsApp 預熱工具,可自動化大量發送訊息並防止帳號被封。
Manga Translator AI
AI Manga Translator 即時在線將漫畫影像翻譯為多種語言。
TextToHuman
免費的 AI 人性化工具,能即時將 AI 文字重寫為自然、類人的寫作風格。無需註冊。
Remy - Newsletter Summarizer
Remy通過將電子郵件摘要成易於理解的洞察,自動化新聞稿管理。
Telegram Group Bot
TGDesk 是一款多合一的 Telegram 群組機器人,用於擷取潛在客戶、提升互動並擴展社群。
FalcoCut
FalcoCut:基於網頁的 AI 平台,用於影片翻譯、虛擬人影片、語音複製、換臉與短影片生成。
SOLM8
你可以呼叫並與之聊天的 AI 女友。真實語音對話並具備記憶。每一刻與她相處都特別。
LTX-2 AI
開源的 LTX-2 能從文字或圖片提示快速生成具原生音頻同步的 4K 影片,且已具備生產就緒能力。
Vertech Academy
Vertech 提供旨在幫助學生和教師有效學習與教學的人工智慧提示。

Microsoft Copilot 在八個月內兩度忽略敏感性標籤,暴露包括 NHS 紀錄在內的企業資料

Microsoft Copilot 在八個月內兩度繞過 DLP(資料外洩防護)政策與敏感性標籤 — 包括影響英國 NHS 的為期四週的暴露 — 揭示了企業 AI 安全堆疊中的系統性盲點。