Bug in Copilot Chat legt vertrauliche Emails & Daten in Antworten frei

Ein Bug in der Chat-Funktion von Microsofts Copilot hat dazu geführt, dass Dritte vertrauliche E-Mails und Daten aus Dateien in Zusammenfassungen einsehen konnten. Microsoft musste patchen und ist wohl noch dabei, betroffene Kunden zu informieren und hofft, dass der Fix wirkt …

Quelle: Borncity
 
Nach den letzten Jahre Bugfest bei Azure ist das jetzt wenig überraschend.
Gefühlt hat microsoft solche Bugs inzwischen mehrfach pro Quartal

Wer fremden zugriff auf seine Daten gibt sollte davon ausgehen, das andere unerwartete personen irgendwann auch zugriff darauf haben.
 
  • Gefällt mir
Reaktionen: Azghul0815, rollmoped, Black Phoenix und 2 andere
Das wirklich überraschende daran ist doch, dass es noch Leute gibt, die davon überrascht zu sein scheinen?

Natürlich ist das alles aus der untersten Qualitätsschublade, mit der heißen Nadel gestrickt, kaum getestet und dann schnell deployt, um den Leuten das Blaue vom Himmel zu versprechen.
 
  • Gefällt mir
Reaktionen: Micha-, rollmoped, Black Phoenix und 2 andere
Die Sache mit "OpenClaw" nimmt auch ganz neue Ausmaße an. ;)

Quelle: ebenfalls Borncity

KI/AI was soll da schon schief gehen?! :p
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Restart001
Black Phoenix schrieb:
Microsoft musste patchen und ist wohl noch dabei, betroffene Kunden zu informieren
Vor allem müsste Microsoft für solche Dinge auch ernsthaft zur Verantwortung gezogen werden.
Solange Schlamperei billiger ist als Dinge ordentlich zu machen, wird logischerweise weiter geschlampt werden.
 
  • Gefällt mir
Reaktionen: rollmoped, nutrix, petepow und 4 andere
Das mit Openclaw ist auch ein Fall von selber Schuld.
Leute lesen die Doku nicht, legen ihre API keys in repos und finden es nicht problematisch ihre Bots nackt, ohne Firewall im Internet und default login laufen zu lassen.
Das man das nicht tun soll, sagte Steinberger schon im Dezember.

Man kann ja kram ruhig selber betreiben, sollte aber vorher etwas darueber nachdenken wie Dinge eigentlich funktionieren und was die API calls an kosten verursachen koennen.
Wer das nicht kann, sollte sich hilfe dabei nehmen, oder warten bis das einfach als Produkt irgendwo existiert

Das toll ist jetzt auch nicht unsicherer als phpmyadmin, mysql oder nginx
 
  • Gefällt mir
Reaktionen: Azghul0815, nutrix und Black Phoenix
Wie so oft im Leben @madmax2010 die Gedanken macht man sich dann immer hinterher. In der Simulation klappt immer alles nur in RL (wie konnte das nur passieren?) Das wurde doch vorher getestet. ;) /Ironie:an Oder? *Stille halt durch leeren den Serverraum...
 
Ach einfach nur Frust weil offensichtliche Dinge passieren und user sich trotz vielfachen Warnungen immer wieder wundern
 
  • Gefällt mir
Reaktionen: nutrix
@andy_m4
Das klappt nur weil es M$ und BigTech ist, JEDE andere Firma hätte schon längst vor Gericht gestanden.
Siehe Recall, erst nach massenhaften Protesten, knickte man ein als man ein Blick auf die Aktien sah. ;)
Linux freut es sicher! ^^
Ergänzung ()

@Jan @Andy @Volker @Vitche @MichaG

So macht was draus liebe CB, die News hab ich euch geliefert. ;)
Bin raus für heute.
 
Zuletzt bearbeitet:
Microsoft hat in Windeseile die KI-Funktionen über das ganze Betriebssystem verteilt.
Offensichtlich ging das stark auf Kosten der Qualität.

Vermutlich dachten sie, dass KI ein Killerfeature und Alleinstellungsmerkmal wird.
Doch in der Praxis fühlen sich die meisten von Copilot genervt und nutzen KI weiterhin lieber über Webseiten wie ChatGPT.
 
@rollmoped Hier geht es aber um M365 Copilot. ;)
 
Wie gut das ich den ganzen Kram deaktiviert habe und es gar nicht erst benutzt habe. Seit Win11 nahm die Qualität so massiv ab, vor allem ab den 24H Updates.

Die ganzen MS Dienste finde ich inzwischen auch so schlecht das ersetzen das falsche Wort wäre, eher mit OS verbessern. Libre Office finde ich z.B viel schöner als MS und das hat jetzt nicht mal was mit MS selbst zu tun. Ich finde mich dort einfach besser zurecht und die Bedienoberfläche viel ansprechender. Kein Vergleich zu den alten MS Diensten, welche ich zu XP Zeiten noch lieber genutzt habe (Word usw).
 
  • Gefällt mir
Reaktionen: rollmoped
madmax2010 schrieb:
Ach einfach nur Frust weil offensichtliche Dinge passieren und user sich trotz vielfachen Warnungen immer wieder wundern
Naja, Technologie wird halt auch einfacher zugänglich, gerade mit Hilfe von ChatGPT und Gemini usw die AI Agents aufsetzen, YT Tutorials, dann solls schnell gehen und man nimmt seine Emailadresse usw.
Sicherheitstechnisch ist das mittlerweile eine ganz eigene komplexe Welt. Das da die meisten der User nicht blickt, welche Büchse der Pandora sie gerade aufmachen wundert mich nicht und die grossen stehen so unter Zugzwang, ihre Billionen von Investition zu rechtfertigen, dass QA eben auch untern Tisch fällt, weil nicht mehr "Agil" zu handhaben ist
 
  • Gefällt mir
Reaktionen: AAS
@Azghul0815 +1

Und ob es wirklich unsicherer ist als ein OnPrem Exchange mit einer Shared Mailbox die mit einem 6-stelligen PW geschützt ist und 4 Zeichen davon die PLZ sind, wage ich zu bezweifeln. (Kunden-Alltag als ich bei einem Dienstleister war)
 
  • Gefällt mir
Reaktionen: madmax2010
Mal ne (dumme) Frage, weil's grad zum Thema passt.
Ich hab ja 1x Linux und auf meinem anderen PC noch Win11 Pro. Bei Windows habe ich ja nichtmal das 24H (ebenso kein 25/26) Update gezogen, anfangs noch weil's immer gebuggt hat. Irgendwann (1+ Jahr) war es mir zu dumm und ich hab die Updates per O&O ausgeschaltet damit er nicht jedes mal das Update versucht was e nicht klappt und Rechner immer heruntergezogen hat. Andere (kompatible) Updates ziehe ich aber manuell.

Wenn ich aber die ganzen Neuerungen sehe (KI, Bugs usw) dann bin sogar recht froh.
Mit dem Win PC mache ich aber gar nix außer JD nutzen, also keine PWs, Banking usw.

Ist das Ding dann eigentlich sicher? Kann man von dort auch in meine anderen Geräte gelangen? (WLAN)
Schon klar das es nicht genauso sicher ist, aber ist der Unterschied groß?
Windows Defender ist aktiv, andere Free AntiVir Programme traue ich schon länger nicht mehr.

Win PC ist sowieso eine lahme Krücke, glaube nichtmal das die neueren Updates dann noch gut laufen würden. Sollte der mal kaputt gehen ist mir das relativ egal, nur will ich mein Heimnetzwerk + andere Geräte damit nicht in Gefahr bringen.

Im Sommer/Herbst wollte ich sowieso Linux rauf packen und ganz von Win weg, aber bis dahin noch in Ordnung?
 
SSD Freak schrieb:
Ist das Ding dann eigentlich sicher?
Naja, es sind halt auch viele Sicherheitsupdates und auch die Defender Definitionen dabei. Ein Win8 PC wäre schlimmer...
Sicherer wäre es die Updates zu machen. Wieviel sicherer? Keine Ahnung und wirklich sicher ist er nur, wenn er aus ist. Egal ob Linux oder Windows...
 
  • Gefällt mir
Reaktionen: SSD Freak
@Azghul0815 das hört sich ja nun nicht so dramatisch an wenn das Ding nur für JD läuft die nächste Zeit bis max Sommer/Herbst. Was anderes mach ich mit dem PC gar nicht.

Schon klar das da Sicherheitsupdates flöten gehen, auf der anderen Seite laufe ich keine Gefahr das der Rechner buggt oder im worst case zu schwach für die neuen Updates ist.

Der ist sowieso schon am Limit wenn ich z.B was mache/öffne etc. Deshalb soll da im Sommer/Herbst auch Linux rauf, frisst weniger Resourcen.

Dann brauch ich mir bis dahin ja keine Sorgen machen. Wenn ich mal bedenke wie viele Jahre ich damals XP ohne Support/Updates genutzt habe.. Nicht gut gewesen schon klar, aber Win11 ist ja dennoch "neu" und sollte/muss noch n halbes Jahr packen :D
 
SSD Freak schrieb:
Wie gut das ich den ganzen Kram deaktiviert habe und es gar nicht erst benutzt habe.
Wäre es nicht sinnvoller gewesen es gar nicht erst eingebaut zu haben? Deaktivieren gut und schön, mir wäre es lieber gewesen ,wenn es deinstallierbar wäre. Die Anzahl derer die Copilot wirklich nutzen, haben wollen, brauchen, sollte schwindet gering sein.

SSD Freak schrieb:
Seit Win11 nahm die Qualität so massiv ab, vor allem ab den 24H Updates.
Also hier auf "nicht offiziell supporteter Hardware" läuft seit (04.11.2024) v24H2. Bis auf die Bugs im Januar/Februar 2025, Explorer öffnete das 3-Punkte Menü nach oben, statt nach unten, im Februar/März ein perissitenter Fehler via SFC /scannow den zu ziemlich jeder hatte, hatte ich tatsächlich bisher keine größeren Probleme bis jetzt v26200.7840. Ebenso wurde die Zertifikate für Secure Boot (KEK+DB) hier schon mit dem Dezember patch vor XMAS 2025 gewechselt. Liegt eventuell daran, daß hier nur Sicherheitspatches installiert werden. ;)

Eine clean install wirkt oft Wunder, gerade was die UEFI Startpartitionsvergrößerung letztes Jahr betraf, hat sehr viele Fehler in RL erzeugt. Statt Systeme ewig seit W10 durchzuschleifen und alle Fehler die Updates hinterlassen, immer mit zu ziehen auf die nächste Version. Hard cut - clean install.
 
Zurück
Oben