Chặn bot họp: Nguy cơ bị thu thập dữ liệu trái phép

Chặn bot họp: Nguy cơ bị thu thập dữ liệu trái phép
CLOUD SERVER
Vững hạ tầng • Chắc thành công
☁️
⚡ Hiệu năng cao
🛡️ Bảo mật
📈 Mở rộng dễ dàng
🕒 Hỗ trợ 24/7
TÌM HIỂU NGAY

Microsoft đang triển khai một lớp phòng thủ mới chống lại các thiết bị nghe lén kỹ thuật số không mong muốn trong các cuộc họp ảo. Tập đoàn công nghệ này xác nhận rằng Microsoft Teams sẽ sớm cho phép quản trị viên tự động chặn các bot họp bên ngoài đã được xác định, khắc phục một lỗ hổng đã bị các công cụ ghi chú tự động, phiên âm và trợ lý AI khai thác trong nhiều tháng.

Tính năng Chặn Bot Họp Bên Ngoài trên Microsoft Teams

Thay đổi này, được chi tiết trong thông báo trung tâm tin nhắn Microsoft 365 MC1459141, cung cấp cho các nhóm IT một công cụ mới mạnh mẽ để xác thực người tham dự cuộc họp. Microsoft Teams đã có khả năng phát hiện các bot họp và gắn cờ cho người tổ chức cũng như quản trị viên, là một phần của hệ thống nhận dạng bot mà Microsoft bắt đầu triển khai vào đầu năm 2026.

Trước đây, biện pháp phản ứng mạnh nhất có sẵn là đưa các bot bị nghi ngờ vào phòng chờ và yêu cầu người tổ chức phê duyệt hoặc từ chối thủ công từng bot một. Cơ chế kiểm soát này được thực hiện thông qua chính sách Manage external bots and their access to meetings và thuộc tính ExternalBotAccessMode.

Mô hình phê duyệt thủ công này vẫn còn chỗ cho sai sót của con người, đặc biệt trong các cuộc họp liên tiếp, nơi người điều hành bị phân tâm có thể nhấp vào “Admit all” mà không nhận thấy một người tham dự tự động ẩn mình trong danh sách.

Các công cụ ghi chú AI và bot ghi âm của bên thứ ba, thường được cài đặt mà không có sự biết rõ của bộ phận IT như một phần của việc áp dụng “shadow AI”, đã gây ra lo ngại về việc các cuộc trò chuyện nhạy cảm bị thu thập một cách âm thầm và chuyển đến các máy chủ bên ngoài. Đây là một dạng rủi ro bảo mật tiềm ẩn.

Chế độ Chặn Bot Tự Động

Cập nhật mới bổ sung một tùy chọn thứ ba vào cài đặt quản lý bot hiện có: chế độ BlockDetectedBots. Chế độ này sẽ từ chối thẳng thừng các bot bên ngoài đã được xác định, không cần chờ đợi trong phòng chờ và không yêu cầu quyết định từ người tổ chức. Chế độ này song song với tùy chọn mặc định hiện tại, RequireApprovalWhenDetected, và tùy chọn cho phép AllowAllBots, cho phép bot tham gia như bất kỳ người tham gia nào khác.

Các quản trị viên có thể gán chính sách chặn nghiêm ngặt hơn cho toàn bộ tenant hoặc giới hạn cho các người dùng và nhóm cụ thể thông qua khuôn khổ chính sách cuộc họp Teams tiêu chuẩn. Việc này có thể thực hiện qua trung tâm quản trị Teams hoặc sử dụng PowerShell với lệnh Set-CsTeamsMeetingPolicy.

Quan trọng là, tính năng này được tắt theo mặc định. Do đó, không có tổ chức nào sẽ thấy bất kỳ thay đổi nào về hành vi cuộc họp trừ khi quản trị viên chủ động kích hoạt nó. Các tính năng phát hiện và hiển thị hiện có cho người tổ chức vẫn được giữ nguyên bất kể chế độ nào được chọn.

Triển Khai và Khuyến Nghị

Microsoft đang triển khai bản cập nhật này theo hai giai đoạn. Các tenant áp dụng theo hướng mục tiêu đã bắt đầu nhận được khả năng này vào đầu tháng 8 năm 2026, dự kiến hoàn thành vào cuối tháng 8. Phiên bản sẵn sàng chung, bao gồm các môi trường toàn cầu và GCC, bắt đầu vào cuối tháng 8 và dự kiến kết thúc vào cuối tháng 9 năm 2026.

Microsoft không ép buộc, nhưng khuyến cáo người dùng nên thận trọng trước khi kích hoạt tính năng này. Các tổ chức nên kiểm tra kỹ lưỡng sự phụ thuộc thực tế vào các bot họp, bao gồm cả các công cụ ghi chú AI hoặc ghi âm tự động đã được phê duyệt, vì việc chặn toàn diện có thể làm gián đoạn quy trình công việc hợp pháp.

Microsoft khuyến nghị một lộ trình triển khai theo giai đoạn, bắt đầu với một nhóm thử nghiệm, sau đó là xem xét những người dùng hoặc nhóm nào thực sự cần chính sách nghiêm ngặt hơn. Quản trị viên cũng nên cập nhật tài liệu hỗ trợ và thông báo trước cho người tổ chức cuộc họp, vì người dùng quen với việc bot tham gia tự động có thể cho rằng có điều gì đó bị lỗi.

Không có yêu cầu tuân thủ cụ thể nào liên quan đến bản cập nhật này. Tuy nhiên, các nhóm bảo mật nên coi đây là một biện pháp giảm thiểu đáng kể rủi ro thu thập dữ liệu trái phép trong các cuộc thảo luận nhạy cảm.

Để ngăn chặn các sự cố do điều tra chậm trễ, hãy nâng cao năng lực cho đội ngũ Tier 1 của bạn với thông tin tình báo về mối đe dọa từ 15.000 SOC. Tích hợp tra cứu thông tin tình báo về mối đe dọa vào SOC của bạn tại đây.