مايكروسوفت لا تستطيع إصلاح ثغرة لمدة 144 يومًا: كيف يمكن لمستند Word خداع كل ما يولده Copilot
Microsoft
OpenAI
اكتشف باحث أمني مستقل يُدعى هاكون مولوي أن Copilot for Word قابلة لحقن التعليمات عبر نص غير مرئي في المستندات، والذي يتكاثر ذاتيًا ويصيب ملفات أخرى. أقرت مايكروسوفت بالمشكلة وأصدرت إصلاحين، بما في ذلك تحديث النموذج إلى GPT-5.5، لكن الهجوم لا يزال يعمل. يرى الخبير أن الثغرة تمثل مشكلة معمارية في جميع نماذج اللغات الكبيرة.
نشر الباحث الأمني المستقل هاكون مولوي في 28 يوليو 2026 نتائج تحقيق استمر عدة أشهر حول ثغرة أمنية في مساعد Copilot for Word. اكتشف أن المهاجم يمكنه إدخال تعليمات ضارة في مستند Word بكتابتها بنص أبيض على خلفية بيضاء، غير مرئية للبشر لكن يمكن للنموذج قراءتها. عندما يستخدم المستخدم مثل هذا المستند كمصدر في Copilot، يتم تنفيذ التعليمات بشكل غير مرئي، ويصبح المستند المُنشأ ناقل هجوم جديدًا، مما يسمح بنشر العدوى دون تدخل من المهاجم. اعترفت مايكروسوفت بالمشكلة في نهاية مارس 2026 وأصدرت إصلاحين، تضمن الثاني تحديث النموذج إلى GPT-5.5، لكن مولوي تمكن من إعادة إنتاج الهجوم مع تعديل طفيف في التلقين. يعتقد الباحث أن المشكلة ذات طابع معماري وهي متأصلة في جميع نماذج اللغة الكبيرة الحديثة، وتتطلب بحثًا عميقًا لحل كامل. وبينما توصي مايكروسوفت حاليًا بالتعامل مع المستندات الخارجية على أنها غير موثوقة والتحقق من الملفات المُنشأة قبل إرسالها.
المصدر: Numerama —
الأصلي
