Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Bug in Copilot Chat legt vertrauliche Emails & Daten in Antworten frei
Ein Bug in der Chat-Funktion von Microsofts Copilot hat dazu geführt, dass Dritte vertrauliche E-Mails und Daten aus Dateien in Zusammenfassungen einsehen konnten. Microsoft musste patchen und ist wohl noch dabei, betroffene Kunden zu informieren und hofft, dass der Fix wirkt …
Das wirklich überraschende daran ist doch, dass es noch Leute gibt, die davon überrascht zu sein scheinen?
Natürlich ist das alles aus der untersten Qualitätsschublade, mit der heißen Nadel gestrickt, kaum getestet und dann schnell deployt, um den Leuten das Blaue vom Himmel zu versprechen.
Vor allem müsste Microsoft für solche Dinge auch ernsthaft zur Verantwortung gezogen werden.
Solange Schlamperei billiger ist als Dinge ordentlich zu machen, wird logischerweise weiter geschlampt werden.
Das mit Openclaw ist auch ein Fall von selber Schuld.
Leute lesen die Doku nicht, legen ihre API keys in repos und finden es nicht problematisch ihre Bots nackt, ohne Firewall im Internet und default login laufen zu lassen.
Das man das nicht tun soll, sagte Steinberger schon im Dezember.
Man kann ja kram ruhig selber betreiben, sollte aber vorher etwas darueber nachdenken wie Dinge eigentlich funktionieren und was die API calls an kosten verursachen koennen.
Wer das nicht kann, sollte sich hilfe dabei nehmen, oder warten bis das einfach als Produkt irgendwo existiert
Das toll ist jetzt auch nicht unsicherer als phpmyadmin, mysql oder nginx
Wie so oft im Leben @madmax2010 die Gedanken macht man sich dann immer hinterher. In der Simulation klappt immer alles nur in RL (wie konnte das nur passieren?) Das wurde doch vorher getestet. /Ironie:an Oder? *Stille halt durch leeren den Serverraum...
@andy_m4
Das klappt nur weil es M$ und BigTech ist, JEDE andere Firma hätte schon längst vor Gericht gestanden.
Siehe Recall, erst nach massenhaften Protesten, knickte man ein als man ein Blick auf die Aktien sah.
Linux freut es sicher! ^^
Microsoft hat in Windeseile die KI-Funktionen über das ganze Betriebssystem verteilt.
Offensichtlich ging das stark auf Kosten der Qualität.
Vermutlich dachten sie, dass KI ein Killerfeature und Alleinstellungsmerkmal wird.
Doch in der Praxis fühlen sich die meisten von Copilot genervt und nutzen KI weiterhin lieber über Webseiten wie ChatGPT.
Wie gut das ich den ganzen Kram deaktiviert habe und es gar nicht erst benutzt habe. Seit Win11 nahm die Qualität so massiv ab, vor allem ab den 24H Updates.
Die ganzen MS Dienste finde ich inzwischen auch so schlecht das ersetzen das falsche Wort wäre, eher mit OS verbessern. Libre Office finde ich z.B viel schöner als MS und das hat jetzt nicht mal was mit MS selbst zu tun. Ich finde mich dort einfach besser zurecht und die Bedienoberfläche viel ansprechender. Kein Vergleich zu den alten MS Diensten, welche ich zu XP Zeiten noch lieber genutzt habe (Word usw).
Naja, Technologie wird halt auch einfacher zugänglich, gerade mit Hilfe von ChatGPT und Gemini usw die AI Agents aufsetzen, YT Tutorials, dann solls schnell gehen und man nimmt seine Emailadresse usw.
Sicherheitstechnisch ist das mittlerweile eine ganz eigene komplexe Welt. Das da die meisten der User nicht blickt, welche Büchse der Pandora sie gerade aufmachen wundert mich nicht und die grossen stehen so unter Zugzwang, ihre Billionen von Investition zu rechtfertigen, dass QA eben auch untern Tisch fällt, weil nicht mehr "Agil" zu handhaben ist
Und ob es wirklich unsicherer ist als ein OnPrem Exchange mit einer Shared Mailbox die mit einem 6-stelligen PW geschützt ist und 4 Zeichen davon die PLZ sind, wage ich zu bezweifeln. (Kunden-Alltag als ich bei einem Dienstleister war)
Mal ne (dumme) Frage, weil's grad zum Thema passt.
Ich hab ja 1x Linux und auf meinem anderen PC noch Win11 Pro. Bei Windows habe ich ja nichtmal das 24H (ebenso kein 25/26) Update gezogen, anfangs noch weil's immer gebuggt hat. Irgendwann (1+ Jahr) war es mir zu dumm und ich hab die Updates per O&O ausgeschaltet damit er nicht jedes mal das Update versucht was e nicht klappt und Rechner immer heruntergezogen hat. Andere (kompatible) Updates ziehe ich aber manuell.
Wenn ich aber die ganzen Neuerungen sehe (KI, Bugs usw) dann bin sogar recht froh.
Mit dem Win PC mache ich aber gar nix außer JD nutzen, also keine PWs, Banking usw.
Ist das Ding dann eigentlich sicher? Kann man von dort auch in meine anderen Geräte gelangen? (WLAN)
Schon klar das es nicht genauso sicher ist, aber ist der Unterschied groß?
Windows Defender ist aktiv, andere Free AntiVir Programme traue ich schon länger nicht mehr.
Win PC ist sowieso eine lahme Krücke, glaube nichtmal das die neueren Updates dann noch gut laufen würden. Sollte der mal kaputt gehen ist mir das relativ egal, nur will ich mein Heimnetzwerk + andere Geräte damit nicht in Gefahr bringen.
Im Sommer/Herbst wollte ich sowieso Linux rauf packen und ganz von Win weg, aber bis dahin noch in Ordnung?
Naja, es sind halt auch viele Sicherheitsupdates und auch die Defender Definitionen dabei. Ein Win8 PC wäre schlimmer...
Sicherer wäre es die Updates zu machen. Wieviel sicherer? Keine Ahnung und wirklich sicher ist er nur, wenn er aus ist. Egal ob Linux oder Windows...
@Azghul0815 das hört sich ja nun nicht so dramatisch an wenn das Ding nur für JD läuft die nächste Zeit bis max Sommer/Herbst. Was anderes mach ich mit dem PC gar nicht.
Schon klar das da Sicherheitsupdates flöten gehen, auf der anderen Seite laufe ich keine Gefahr das der Rechner buggt oder im worst case zu schwach für die neuen Updates ist.
Der ist sowieso schon am Limit wenn ich z.B was mache/öffne etc. Deshalb soll da im Sommer/Herbst auch Linux rauf, frisst weniger Resourcen.
Dann brauch ich mir bis dahin ja keine Sorgen machen. Wenn ich mal bedenke wie viele Jahre ich damals XP ohne Support/Updates genutzt habe.. Nicht gut gewesen schon klar, aber Win11 ist ja dennoch "neu" und sollte/muss noch n halbes Jahr packen
Wäre es nicht sinnvoller gewesen es gar nicht erst eingebaut zu haben? Deaktivieren gut und schön, mir wäre es lieber gewesen ,wenn es deinstallierbar wäre. Die Anzahl derer die Copilot wirklich nutzen, haben wollen, brauchen, sollte schwindet gering sein.
SSD Freak schrieb:
Seit Win11 nahm die Qualität so massiv ab, vor allem ab den 24H Updates.
Also hier auf "nicht offiziell supporteter Hardware" läuft seit (04.11.2024) v24H2. Bis auf die Bugs im Januar/Februar 2025, Explorer öffnete das 3-Punkte Menü nach oben, statt nach unten, im Februar/März ein perissitenter Fehler via SFC /scannow den zu ziemlich jeder hatte, hatte ich tatsächlich bisher keine größeren Probleme bis jetzt v26200.7840. Ebenso wurde die Zertifikate für Secure Boot (KEK+DB) hier schon mit dem Dezember patch vor XMAS 2025 gewechselt. Liegt eventuell daran, daß hier nur Sicherheitspatches installiert werden.
Eine clean install wirkt oft Wunder, gerade was die UEFI Startpartitionsvergrößerung letztes Jahr betraf, hat sehr viele Fehler in RL erzeugt. Statt Systeme ewig seit W10 durchzuschleifen und alle Fehler die Updates hinterlassen, immer mit zu ziehen auf die nächste Version. Hard cut - clean install.