سلامة الذكاء الاصطناعي 🇷🇺 30.07.2026 10:03

اكتشاف دودة ذكاء اصطناعي تنتشر عبر Microsoft Copilot من خلال أوامر خفية في Word

MicrosoftMicrosoft
اكتشف محلل البيانات النرويجي هاكون مالي دودة ذكاء اصطناعي تنتشر عبر أوامر خفية في مستندات Word، مما يتسبب في تغيير البيانات وتكرارها بواسطة Microsoft Copilot. تم إخطار مايكروسوفت في مارس 2026، لكن الثغرة لا تزال قائمة؛ ولا يوجد إصلاح كامل حتى الآن.
أبلغ هاكون ماليوي عن ثغرة أمنية في مايكروسوفت كوبايلوت يمكن من خلالها لتوجيه مخفي في مستند وورد أن يجعل الذكاء الاصطناعي يعدل البيانات وينسخ نفسه. هذا هو واحد من أول العروض العامة لدودة ذكاء اصطناعي ذاتية الانتشار عبر مستندات المكتب. يعمل مايكروسوفت وماليوي منذ مارس 2026 لإصلاح المشكلة، لكن الآلية الخبيثة لا تزال تعمل. في البداية، أصلحت مايكروسوفت الثغرة المحددة، لكن توجيهًا معاد صياغته تجاوز الإصلاح. بعد 144 يومًا دون حل، قرر ماليوي الكشف عن الثغرة علنًا دون نشر التوجيه الخبيث الفعلي. يعمل الهجوم عندما يقوم المستخدم، مثلاً بإعداد تقرير مالي، بتحميل ملف مخترق من موقع موثوق؛ ثم يقوم كوبايلوت بتغيير الأرقام ونسخ التعليمات الخبيثة إلى ملفات جديدة. يواصل الموظفون الآخرون الذين يستخدمون الملف المعدل الانتشار. يتطلب الهجوم فقط إرسال المستند إلى الضحية؛ ولا حاجة لمزيد من الوصول إلى الموقع المخترق أو عميل مايكروسوفت 365. من الناحية الأساسية، ليس من المفترض أن ينفذ كوبايلوت تعليمات من محتوى المستند، لكنه يفعل ذلك أحيانًا. يتطلب الحل طويل الأمد فصل الأهداف والنوايا عن المعلومات المعالجة، لكن حاليًا، الحماية المضمونة الوحيدة هي تجنب استخدام كوبايلوت أو معاملة جميع المستندات الخارجية على أنها غير موثوقة. أقرت مايكروسوفت بالمشكلة، وشكرت الباحث، وأكدت على الدفاع متعدد الطبقات وحذر العملاء.
المصدر: 3DNews — الأصلي
منشوراتنا السابقة حول هذا الموضوع ↓
أخبار جديدة