Eroare în Exchange Online: Microsoft revine asupra clasificării a peste 6.000 de URL-uri marcate eronat de filtrul anti-spam

Microsoft se confruntă cu un bug care a blocat din greșeală accesul la linkuri în Exchange Online și Microsoft Teams, afectând utilizatori din serviciile cloud ale companiei. Cauza a fost un motor anti-spam care a început să eticheteze ca potențial periculoase URL‑uri incluse în alte URL‑uri, ceea ce a dus la punerea în carantină a unor mesaje și la inaccesibilitatea linkurilor respective.

Remontarea acestei erori amintește de incidente similare din trecut, când sistemele automate au confundat semnalele legitime cu alarme false. Problema a fost observată pe 5 septembrie, iar administratorii au primit alerte cu titlul A potentially malicious URL click was detected involving one user, deși URL‑urile erau verificate ca sigure. Microsoft a raportat identificarea a peste 6.000 de URL‑uri afectate și a demarat procesul de deblocare pentru a restaura accesul și a recupera mesajele și linkurile marcate eronat.

Inginerii din Redmond au aplicat un patch care previne intrarea sincronizărilor în stare de carantină după ce o modificare de configurare anterioară, menită să ajusteze intervalul de întârziere la o oră, nu a funcționat. Deși majoritatea ferestrelor false au fost rezolvate, echipa tehnică a descoperit ulterior un nou set de URL‑uri afectate și continuă eforturile pentru a remedia efectele reziduale asupra mesajelor. Într‑un update din 8 septembrie, Microsoft a declarat că este încrezătoare că majoritatea impactului a fost gestionată, dar continuă să analizeze cauza primară și să intervină pentru restul cazurilor.

Compania nu a furnizat încă informații despre numărul de clienți sau regiunile afectate, însă astfel de incidente sunt clasificate ca probleme cu impact vizibil pentru utilizatori. Nu este primul caz de acest fel în 2024: în mai, un model de machine learning a marcat din greșeală mesaje provenite de pe conturi Gmail ca spam în Exchange Online; în aprilie, un bug a făcut ca emailuri de la Adobe să fie etichetate drept spam; iar în martie au fost raportate fals‑pozitive care au dus la carantinarea unor mesaje.

Aceste incidente scot în evidență limitele automatizării în filtrarea conținutului și necesitatea unor proceduri rapide de remediere când modelele greșesc. Microsoft a acționat pentru a debloca mii de URL‑uri și a restabili accesul utilizatorilor, în paralel cu investigarea motivului pentru care o regulă sau un model a început să considere URL‑uri valide drept periculoase. Rămâne de urmărit dacă vor fi implementate schimbări de proces sau controale suplimentare pentru a diminua riscul unor erori similare pe viitor.

Microsoft a inventariat peste 6.000 de URL‑uri afectate și a oferit detalii în update‑urile din 5 și 8 septembrie. Crezi că automatizarea moderării ar trebui dublată de verificări umane pentru cazurile sensibile, precum linkurile conținute în alte linkuri?

Fii primul care comentează

Lasă un răspuns

Adresa ta de email nu va fi publicată.


*