A Microsoft confirmou um erro no Microsoft 365 Copilot que tem causado a exposição de e-mails confidenciais desde janeiro de 2023. O bug, identificado como CW1226324, afeta a funcionalidade de chat da aba de trabalho do Copilot, que resume incorretamente e-mails armazenados nas pastas de Itens Enviados e Rascunhos, incluindo mensagens com rótulos de confidencialidade. Esses rótulos foram criados para restringir o acesso a ferramentas automatizadas, mas o Copilot está ignorando essas configurações. A Microsoft começou a implementar uma correção em fevereiro, mas ainda não divulgou um cronograma para a resolução completa do problema. A empresa está monitorando a situação e contatando usuários afetados para verificar a eficácia da solução. Este incidente levanta preocupações significativas sobre a proteção de dados sensíveis e a conformidade com políticas de prevenção de perda de dados (DLP), especialmente em um contexto onde a segurança da informação é cada vez mais crítica para as organizações.
Fonte: https://www.bleepingcomputer.com/news/microsoft/microsoft-says-bug-causes-copilot-to-summarize-confidential-emails/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
18/02/2026 • Risco: ALTO
VAZAMENTO
Erro no Microsoft 365 Copilot expõe e-mails confidenciais
RESUMO EXECUTIVO
A falha no Microsoft 365 Copilot pode levar à exposição de informações sensíveis, comprometendo a segurança e a conformidade das organizações. A necessidade de ações corretivas é urgente para evitar consequências legais e financeiras.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis multas e ações legais devido à violação da LGPD.
Operacional
Exposição de e-mails confidenciais de usuários.
Setores vulneráveis
['Setor financeiro', 'Setor de saúde', 'Setor jurídico']
📊 INDICADORES CHAVE
Erro identificado em 21 de janeiro de 2023.
Indicador
Correção começou a ser implementada em fevereiro de 2023.
Contexto BR
Número de usuários afetados não divulgado.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se há e-mails confidenciais processados pelo Copilot.
2
Desativar temporariamente o uso do Copilot até que a correção seja confirmada.
3
Monitorar comunicações e relatórios de incidentes relacionados a dados confidenciais.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a exposição de dados sensíveis que pode resultar em penalidades legais e danos à reputação.
⚖️ COMPLIANCE
Implicações diretas na conformidade com a LGPD.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).