Beobachtetes Signal · 18. Feb. 2026 · Security Incident · Quelle: techcrunch · Relevanz: 4/5 · Sentiment: Negativ

Microsoft-Bug in Copilot exponierte vertrauliche E-Mails

Zusammenfassung des Signals

Microsoft hat einen Softwarefehler bestätigt, der es dem Microsoft 365 Copilot Chat ermöglichte, vertrauliche Entwürfe und gesendete E-Mails von Kunden zu lesen und zusammenzufassen. Dies geschah trotz bestehender Data Loss Prevention (DLP)-Richtlinien, die ein derartiges Data-Ingestion-Verhalten unterbinden sollten. Der Fehler, für Administratoren unter der Kennung CW1226324 trackbar, bestand Berichten zufolge seit Januar. Microsoft hat Anfang Februar mit dem Rollout eines Fix begonnen, jedoch keine Angaben zur Anzahl der betroffenen Kunden gemacht. Der Vorfall führte zu konkreten institutionellen Reaktionen: Die IT-Abteilung des Europäischen Parlaments blockierte integrierte AI-Features auf den Arbeitsgeräten von Abgeordneten aufgrund von Vertraulichkeitsbedenken, was das Vertrauen, die Compliance und die unternehmensweite Adoption von Enterprise-AI-Lösungen empfindlich beeinträchtigt.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Der Vorfall verdeutlicht kritische Sicherheitslücken bei LLM-gestützten Enterprise-Plattformen, die bestehende Compliance- und DLP-Standards aushebeln. Dies belastet das Vertrauen in KI-Implementierungen und führt zu direkten institutionellen Restriktionen.

SIGNAL RADAR

Marktsignale zu Microsoft in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Ein Bug erlaubte es Microsoft 365 Copilot Chat, als vertraulich eingestufte E-Mail-Entwürfe und gesendete Nachrichten trotz DLP-Schutzmaßnahmen zu verarbeiten.
  • Das Problem ist für Administratoren unter der Kennung CW1226324 identifizierbar.
  • Bleeping Computer berichtete zuerst über den Fehler; Microsoft bestätigte das Verhalten und startete im frühen Februar einen Fix-Rollout.
  • Microsoft lehnte es ab, die genaue Anzahl der betroffenen Kunden offenzulegen.
  • Die IT-Abteilung des Europäischen Parlaments sperrte integrierte AI-Features auf Dienstgeräten von Gesetzgebern wegen Bedenken bezüglich vertraulicher Korrespondenz.

Ontologie & Marktkonzepte

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: techcrunch•Veröffentlicht: 18. Feb. 2026
Ursprünglicher Berichttitel: “Microsoft says Office bug exposed customers' confidential emails to Copilot AI | TechCrunch”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Large Language Models (LLM) & AI18. Juni 2026

Microsoft schließt kritische Copilot-Schwachstelle bei Zwei-Faktor-Authentifizierung

Microsoft hat eine als maximal kritisch eingestufte Schwachstelle im M365 Copilot geschlossen, die es Angreifern ermöglichte, Zwei-Faktor-Authentifizierungscodes und sensible Daten aus E-Mails abzugreifen. Sicherheitsforscher demonstrierten via Markup-Language-Injection, wie sich integrierte Schutzmechanismen umgehen lassen, um E-Mails, Kalendereinladungen und Notizen zu extrahieren. Medienberichten zufolge bleibt die zugrundeliegende Ursache – die Unfähigkeit von Large Language Models, Nutzeranweisungen und Instruktionen in Drittinhalten zuverlässig zu unterscheiden – jedoch ungelöst. Obwohl Microsoft im Juni 2026 einen Patch einspielte, warnen Experten vor anhaltenden Systemrisiken durch Prompt-Injections für Enterprise-Sicherheit, Data Governance und Compliance in Unternehmen.

Signal analysieren
Platform30. Juli 2026

Microsoft Copilot: Prompt-Injection macht Word-Dateien zu selbstvervielfältigenden KI-Würmern

Der Sicherheitsforscher Håkon Måløy hat demonstriert, wie Prompt-Injection-Angriffe in Word-Dokumenten von KI-Tools wie Microsoft Copilot ausgelesen und in neu generierte Dokumente übertragen werden können. Durch versteckte Anweisungen – etwa in weißer Schrift –, die Copilot veranlassen, den Prompt in zukünftige Ausgaben zu kopieren, entsteht ein sich selbst replizierender KI-Wurm über Dokumenten-Workflows hinweg. Måløy meldete das Problem im März 2026 an Microsoft. Obwohl das Unternehmen daraufhin zwei Patches veröffentlichte, zeigen Tests des Forschers, dass die Schwachstelle weiterhin ausnutzbar ist. Nach Ablauf der Frist zur koordinierten Offenlegung machte Måløy die Ergebnisse nun öffentlich, was weitreichende Sicherheits- und Integritätsrisiken für Unternehmensabläufe verdeutlicht.

Signal analysieren
Productivity & Collaboration SaaS10. Juli 2026

Microsoft Copilot: Die meisten M365-Nutzer lassen Potenzial ungenutzt

Microsoft Copilot ist tief in Microsoft 365 integriert und greift – entsprechende Berechtigungen vorausgesetzt – auf E-Mails, Dokumente sowie Teams-Inhalte zu, um zeitraubende Routineaufgaben wie Projektanalysen, Protokolle und Excel-Vorbereitungen zu beschleunigen. Obwohl zahlreiche Unternehmen Copilot lizenziert haben, nutzt nur eine Minderheit der Teams das Tool intensiv, da oft unklar bleibt, welche Prozesse am meisten profitieren. Um diese Lücke zu schliessen, bietet t3n am 4. August 2026 (10:00–12:00 Uhr) ein zweistündiges Live-Online-Seminar unter der Leitung von Cosima Vogel, Gründerin und CEO von Productive AI, an. Die Session vermittelt praxisnahe Copilot-Workflows sowie Live-Demos für Word, Excel, Outlook, PowerPoint und Teams, um effektives Prompting zu demonstrieren und die Akzeptanz im Team zu steigern. Die Teilnahmegebühr beträgt 149 Euro (kostenlos für t3n PRO-Abonnenten) und beinhaltet PDF-Unterlagen sowie einen zweiwöchigen Zugriff auf die Aufzeichnung.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.