30.8.2026 | מאת אייל מרקוס
מיקרוסופט הוסיפה ל-Defender for Office 365 זיהוי של prompt injection במיילים נכנסים. מדובר בהוראות שמוסתרות בתוך גוף המייל ומיועדות לא לכם, אלא לסוכן או לעוזר ה-AI שיקרא אותו בשמכם, כדי לגרום לו להדליף מידע, לחשוף אילו כלים יש לו או להוציא ממנו את הפרומפט המערכתי. איומים שזוהו ברמת ודאות גבוהה נכנסים להסגר. ההודעה במרכז ההודעות היא MC1422060, זה בתצוגה מקדימה מיולי, והזמינות הכללית מתוכננת לתחילת ספטמבר.
שני פרטים שחשוב לקלוט. הראשון, זה דלוק כברירת מחדל ולא דורש שום הגדרה, כי הבדיקה יושבת על אותה שכבת סינון שכבר בודקת פישינג ונוזקות. השני, וכאן זה נהיה פחות נחמד, זה מגיע רק עם Defender for Office 365 Plan 2, כלומר E5 ו-E7. אם אתם על רישוי נמוך יותר, ההגנה הזאת פשוט לא אצלכם.
מה שמעניין אותי כאן זה שינוי ההגדרה של מה נחשב מייל מסוכן. עד היום מייל זדוני היה מייל שמנסה לגרום לבן אדם ללחוץ על משהו. עכשיו יש קטגוריה שלמה של מיילים שנראים תמימים לגמרי לעין אנושית, וזה בכלל לא במקרה. הם לא מכוונים לעין אנושית. הם מכוונים לסוכן שיסכם לכם את התיבה בבוקר.
שורה תחתונה: כל ארגון שנתן לסוכן AI גישה לתיבת המייל צריך לענות על שתי שאלות, בסדר הזה. איזה רישוי Defender יש לנו, ומה בדיוק הסוכן רשאי לעשות אחרי שהוא קורא מייל. מיקרוסופט מטפלת בשאלה הראשונה. השנייה נשארת אצלכם, וזו גם החשובה מבין השתיים.
מקורות: התיעוד הרשמי של מיקרוסופט והניתוח של Office 365 for IT Pros.
רוצים את החדשות האלה פעם בשבוע במייל, עם ההקשר המלא? הניוזלטר השבועי Don't Panic.







