Bekannt gewordene Schwachstellen und Risiken rund um Microsoft 365 Copilot und Copilot Chat.
Stand August 2026, ohne Anspruch auf Vollständigkeit. Alle beschriebenen Schwachstellen wurden nach Angaben von Microsoft behoben.
Sicherheitsforscher zeigten, dass allein eine an einen Nutzer gesendete E-Mail ausreichte, um Copilot zur Preisgabe interner Informationen zu bewegen – ohne jeden Klick oder sonstige Interaktion der Zielperson.
Quelle: Aim Security, Veröffentlichung zu CVE-2025-32711 (Juni 2025); Microsoft Security Response Center – msrc.microsoft.com
Ein Fehler erlaubte es Copilot, Inhalte von E-Mails zusammenzufassen, die eigentlich als vertraulich markiert und durch Data-Loss-Prevention-Regeln geschützt waren – die Schutzmechanismen griffen dabei nicht.
Quelle: Microsoft Security Response Center, Sicherheitsmitteilung (2026) – msrc.microsoft.com
Microsoft veröffentlichte und behob drei als kritisch eingestufte Schwachstellen in Copilot Business Chat und Copilot Chat in Edge, die unter bestimmten Bedingungen die unbefugte Offenlegung von Informationen ermöglicht hätten.
Quelle: Microsoft Security Update Guide (2026) – msrc.microsoft.com
Sicherheitsforscher deckten Angriffsketten auf, bei denen ein einzelner Klick auf einen präparierten, scheinbar offiziellen Link ausreichte, um vertrauliche Unternehmensdaten, MFA-Codes und E-Mail-Inhalte über Copilot abzugreifen.
Quelle: Veröffentlichungen unabhängiger Sicherheitsforschung (2026); Herstellerangaben im Microsoft Security Update Guide
Copilot erhält denselben Zugriff wie der jeweilige Nutzer. Sind interne Berechtigungen zu großzügig vergeben, können auch eigentlich geschützte Dateien in Antworten des Assistenten auftauchen – unabhängig von einer konkreten Schwachstelle.
Quelle: Microsoft-Dokumentation zu Copilot und Berechtigungen – learn.microsoft.com
Ein großer Teil der Risiken bei Copilot entsteht nicht durch das Modell selbst, sondern durch bestehende, zu weit gefasste Zugriffsrechte in Microsoft 365. Vor der Einführung lohnt sich eine Prüfung und Bereinigung der Berechtigungen, bevor Copilot flächendeckend auf Dateien und Postfächer zugreifen darf.