دودة كوبايلوت تنشر ملفات وورد الخبيثة، ومايكروسوفت بدون إصلاح لمدة 144 يومًا
Microsoft
أظهر باحث أمني هجومًا بدوديًا ذاتي انتشار على ميكروسوفت كوبايلوت لورد باستخدام حقن الأوامر. تم تنفيذ التعليمات المخفية في ملف، غير المرئية للقراء ولكن قابلة للقراءة بواسطة كوبايلوت، ونسخها في ملفات جديدة، مما يجعلها ناقلة للإصابة. أكدت مايكروسوفت السلوك في 31 مارس ولكنها فشلت في إصلاحه؛ بعد 144 يومًا، نشر الباحث الإفشاء بدون إصلاح.
أظهر باحث أمني كيفية هجوم على مساعد مايكروسوفت كوبايلوت لبرنامج وورد يمكن أن ينتشر ذاتيًا عبر حقن التعليمات. يصف هاكون مولي هجومًا يشبه الدودة: يخفي المهاجم تعليمات في مستند، على سبيل المثال في نص أبيض على خلفية بيضاء وبحجم خط صغير جدًا. غير مرئي للقراء، لكن يمكن قراءته بواسطة كوبايلوت، لأن النظام يزيل اللون وحجم الخط قبل المعالجة. عندما يستخدم شخص ما هذا المستند كمصدر في كوبايلوت، ينفذ النظام التعليمات المخفية وينسخها بشكل غير مرئي إلى الملف الجديد، مما يجعله ناقلًا. إذا أُعيد استخدامه لاحقًا كقالب، يبدأ الهجوم مرة أخرى دون مشاركة المستند الأصلي. بهذه الطريقة، يمكن لتحليل سوق مخترق أن يتلاعب بتقرير مالي، والذي بدوره يصيب تقارير أخرى. أكدت مايكروسوفت هذا السلوك في 31 مارس، لكن محاولتين مضادتين لم تغلقا الثغرة. بعد 144 يومًا، نشر مولي الإفصاح دون علاج، محتفظًا بالنص الخبيث. مؤخرًا، تمنى باحث الذكاء الاصطناعي أندرياس كيرش بشكل شبه مزاح وجود مثل هذه الدودة لإقناع المشككين بالمشكلات الأمنية. الآن هي موجودة. حقن التعليمات هي مشكلة أمنية معروفة في الذكاء الاصطناعي.
المصدر: The Decoder (DE) —
الأصلي
