Beobachtetes Signal · 18. Feb. 2026 · Security Incident · Quelle: techcrunch · Relevanz: 4/5 · Sentiment: Negativ
Microsoft-Bug in Copilot exponierte vertrauliche E-Mails
Microsoft hat einen Softwarefehler bestätigt, der es dem Microsoft 365 Copilot Chat ermöglichte, vertrauliche Entwürfe und gesendete E-Mails von Kunden zu lesen und zusammenzufassen. Dies geschah trotz bestehender Data Loss Prevention (DLP)-Richtlinien, die ein derartiges Data-Ingestion-Verhalten unterbinden sollten. Der Fehler, für Administratoren unter der Kennung CW1226324 trackbar, bestand Berichten zufolge seit Januar. Microsoft hat Anfang Februar mit dem Rollout eines Fix begonnen, jedoch keine Angaben zur Anzahl der betroffenen Kunden gemacht. Der Vorfall führte zu konkreten institutionellen Reaktionen: Die IT-Abteilung des Europäischen Parlaments blockierte integrierte AI-Features auf den Arbeitsgeräten von Abgeordneten aufgrund von Vertraulichkeitsbedenken, was das Vertrauen, die Compliance und die unternehmensweite Adoption von Enterprise-AI-Lösungen empfindlich beeinträchtigt.
Der Vorfall verdeutlicht kritische Sicherheitslücken bei LLM-gestützten Enterprise-Plattformen, die bestehende Compliance- und DLP-Standards aushebeln. Dies belastet das Vertrauen in KI-Implementierungen und führt zu direkten institutionellen Restriktionen.
Marktsignale zu Microsoft in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Ein Bug erlaubte es Microsoft 365 Copilot Chat, als vertraulich eingestufte E-Mail-Entwürfe und gesendete Nachrichten trotz DLP-Schutzmaßnahmen zu verarbeiten.
- Das Problem ist für Administratoren unter der Kennung CW1226324 identifizierbar.
- Bleeping Computer berichtete zuerst über den Fehler; Microsoft bestätigte das Verhalten und startete im frühen Februar einen Fix-Rollout.
- Microsoft lehnte es ab, die genaue Anzahl der betroffenen Kunden offenzulegen.
- Die IT-Abteilung des Europäischen Parlaments sperrte integrierte AI-Features auf Dienstgeräten von Gesetzgebern wegen Bedenken bezüglich vertraulicher Korrespondenz.
Verknüpfte Unternehmen
1 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Microsoft schließt kritische Copilot-Schwachstelle bei Zwei-Faktor-Authentifizierung
Microsoft hat eine als maximal kritisch eingestufte Schwachstelle im M365 Copilot geschlossen, die es Angreifern ermöglichte, Zwei-Faktor-Authentifizierungscodes und sensible Daten aus E-Mails abzugreifen. Sicherheitsforscher demonstrierten via Markup-Language-Injection, wie sich integrierte Schutzmechanismen umgehen lassen, um E-Mails, Kalendereinladungen und Notizen zu extrahieren. Medienberichten zufolge bleibt die zugrundeliegende Ursache – die Unfähigkeit von Large Language Models, Nutzeranweisungen und Instruktionen in Drittinhalten zuverlässig zu unterscheiden – jedoch ungelöst. Obwohl Microsoft im Juni 2026 einen Patch einspielte, warnen Experten vor anhaltenden Systemrisiken durch Prompt-Injections für Enterprise-Sicherheit, Data Governance und Compliance in Unternehmen.
Microsoft Copilot: Prompt-Injection macht Word-Dateien zu selbstvervielfältigenden KI-Würmern
Der Sicherheitsforscher Håkon Måløy hat demonstriert, wie Prompt-Injection-Angriffe in Word-Dokumenten von KI-Tools wie Microsoft Copilot ausgelesen und in neu generierte Dokumente übertragen werden können. Durch versteckte Anweisungen – etwa in weißer Schrift –, die Copilot veranlassen, den Prompt in zukünftige Ausgaben zu kopieren, entsteht ein sich selbst replizierender KI-Wurm über Dokumenten-Workflows hinweg. Måløy meldete das Problem im März 2026 an Microsoft. Obwohl das Unternehmen daraufhin zwei Patches veröffentlichte, zeigen Tests des Forschers, dass die Schwachstelle weiterhin ausnutzbar ist. Nach Ablauf der Frist zur koordinierten Offenlegung machte Måløy die Ergebnisse nun öffentlich, was weitreichende Sicherheits- und Integritätsrisiken für Unternehmensabläufe verdeutlicht.
Microsoft Copilot: Die meisten M365-Nutzer lassen Potenzial ungenutzt
Microsoft Copilot ist tief in Microsoft 365 integriert und greift – entsprechende Berechtigungen vorausgesetzt – auf E-Mails, Dokumente sowie Teams-Inhalte zu, um zeitraubende Routineaufgaben wie Projektanalysen, Protokolle und Excel-Vorbereitungen zu beschleunigen. Obwohl zahlreiche Unternehmen Copilot lizenziert haben, nutzt nur eine Minderheit der Teams das Tool intensiv, da oft unklar bleibt, welche Prozesse am meisten profitieren. Um diese Lücke zu schliessen, bietet t3n am 4. August 2026 (10:00–12:00 Uhr) ein zweistündiges Live-Online-Seminar unter der Leitung von Cosima Vogel, Gründerin und CEO von Productive AI, an. Die Session vermittelt praxisnahe Copilot-Workflows sowie Live-Demos für Word, Excel, Outlook, PowerPoint und Teams, um effektives Prompting zu demonstrieren und die Akzeptanz im Team zu steigern. Die Teilnahmegebühr beträgt 149 Euro (kostenlos für t3n PRO-Abonnenten) und beinhaltet PDF-Unterlagen sowie einen zweiwöchigen Zugriff auf die Aufzeichnung.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
