Microsoft Defender for Office 365: Schutz vor Prompt Injection für E-Mails

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Defender for Office 365 wird einen Schutz vor Prompt-Injection für E-Mails einführen, der bösartigen Inhalt erkennt und isoliert, der auf KI-Assistenten abzielt. Die Einführung erfolgt von Juli bis Oktober 2026 und betrifft Organisationen mit Defender Plan 2 oder Microsoft 365 E5. Standardmäßig wird eine automatische Quarantäne von hochgradig vertrauenswürdigen Bedrohungen aktiviert, ohne dass eine Aktion erforderlich ist.

Aktualisiert am 2. September 2026: Wir haben den Zeitplan aktualisiert. Vielen Dank für Ihre Geduld. 

[Was und Warum]

Wir führen eine Schutzfunktion gegen Prompt Injection für E-Mails in Microsoft Defender for Office 365 ein. Diese Funktion erkennt und blockiert bösartige Prompt Injection-Inhalte in E-Mail-Nachrichten, die versuchen, KI-Assistenten und -Agenten zu manipulieren. Sie hilft, Unternehmensdaten zu schützen, indem Angriffe erkannt werden, die darauf abzielen, Informationen zu extrahieren, Tools zu entdecken oder Systemprompts offenzulegen. Bedrohungen mit hoher Vertrauenswürdigkeit werden automatisch isoliert, bevor sie von KI-gestützten Workflows verarbeitet werden können. Diese Verbesserung stärkt die unternehmensgerechte KI-Sicherheit und entspricht den sich entwickelnden Bedrohungsmustern.

[Rollout-Zeitplan]

  • Öffentliche Vorschau: Beginn Anfang Juli 2026, voraussichtlicher Abschluss bis Anfang September 2026
  • Allgemeine Verfügbarkeit (weltweit): Beginn Anfang Oktober 2026 (vorher Anfang September), voraussichtlicher Abschluss bis Anfang Oktober 2026 (vorher Anfang September)

[Auswirkungen auf Ihre Organisation]

Wer ist betroffen

  • Organisationen mit Microsoft Defender for Office 365 Plan 2 oder Microsoft 365 E5

Plattformen und Dienste

  • Exchange Online, Microsoft Defender for Office 365, Microsoft Defender XDR-Dienste

Was wird passieren

  • E-Mails, die als Prompt Injection identifiziert werden, werden als High Confidence Phish klassifiziert.
  • Ein neuer Wert für die Erkennungstechnologie namens Prompt Injection Protection wird angewendet.
  • Bedrohungen mit hoher Vertrauenswürdigkeit werden automatisch isoliert.
  • Die Funktion ist für berechtigte Mandanten standardmäßig aktiviert.
  • Bestehende Richtlinien und Workflows bleiben unverändert.
  • Diese Erkennungen werden in den bestehenden Bedrohungsuntersuchungs- und Berichtsfunktionen in Microsoft Defender angezeigt.

[Erforderliche Maßnahmen / Empfehlungen]

Es sind keine Maßnahmen erforderlich.

Empfohlene Maßnahmen:

  • Überprüfen Sie Ihre Prozesse zur Übermittlung und Isolation von E-Mails.
  • Verwenden Sie den Microsoft Defender-Einreichungsprozess bei Fehlalarmen.
  • Verwenden Sie bei Bedarf die Tenant Allow Block List, um Ausnahmen zu verwalten.
  • Informieren Sie Ihre Sicherheits- und Helpdesk-Teams über die neue Erkennungskategorie.

Weitere Informationen: Prompt injection protection in Microsoft Defender for Office 365 | Microsoft Defender for Office 365 | Microsoft Defender | Microsoft Learn

[Compliance-Überlegungen]

Es wurden keine Compliance-Bedenken festgestellt, prüfen Sie dies jedoch entsprechend für Ihre Organisation.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.