AI वर्म की खोज, जो माइक्रोसॉफ्ट कोपायलट के जरिए वर्ड में छिपे प्रॉम्प्ट से फैलता है
Microsoft
नॉर्वेजियन डेटा विश्लेषक हॉकोन मेलॉय ने एक AI वर्म की खोज की है जो वर्ड डॉक्यूमेंट में छिपे प्रॉम्प्ट के जरिए फैलता है, जिससे माइक्रोसॉफ्ट कोपायलट डेटा बदलता है और खुद को कॉपी करता है। मार्च 2026 में माइक्रोसॉफ्ट को सूचित किया गया, लेकिन यह कमजोरी बनी हुई है; अभी तक कोई पूर्ण समाधान नहीं है।
हाकोन मालोय ने माइक्रोसॉफ्ट कोपायलट में एक कमजोरी की सूचना दी है, जिसमें वर्ड दस्तावेज़ में छिपा एक प्रॉम्प्ट एआई को डेटा बदलने और स्व-प्रतिकृति बनाने के लिए मजबूर कर सकता है। यह ऑफिस दस्तावेज़ों के माध्यम से स्व-प्रसार करने वाले एआई वर्म के पहले सार्वजनिक प्रदर्शनों में से एक है। मार्च 2026 से माइक्रोसॉफ्ट और मालोय इस मुद्दे को ठीक करने के लिए काम कर रहे हैं, लेकिन दुर्भावनापूर्ण तंत्र अभी भी काम करता है। शुरुआत में माइक्रोसॉफ्ट ने विशिष्ट शोषण को पैच किया, लेकिन पुनः शब्दांकित प्रॉम्प्ट ने फिक्स को बायपास कर दिया। 144 दिनों तक बिना समाधान के, मालोय ने वास्तविक दुर्भावनापूर्ण प्रॉम्प्ट जारी किए बिना सार्वजनिक रूप से कमजोरी का खुलासा करने का फैसला किया। हमला तब काम करता है जब कोई उपयोगकर्ता, उदाहरण के लिए, एक वित्तीय रिपोर्ट तैयार कर रहा हो, किसी विश्वसनीय साइट से एक समझौता की गई फ़ाइल डाउनलोड करता है; तब कोपायलट संख्याओं को बदलता है और दुर्भावनापूर्ण निर्देशों को नई फ़ाइलों में कॉपी करता है। छेड़छाड़ की गई फ़ाइल का उपयोग करने वाले अन्य कर्मचारी प्रसार जारी रखते हैं। हमले के लिए केवल पीड़ित को दस्तावेज़ भेजना आवश्यक है; समझौता की गई साइट या माइक्रोसॉफ्ट 365 क्लाइंट तक आगे पहुंच की आवश्यकता नहीं है। कोपायलट मूल रूप से दस्तावेज़ सामग्री से निर्देशों को निष्पादित नहीं करना चाहिए, लेकिन कभी-कभी ऐसा करता है। दीर्घकालिक समाधान के लिए संसाधित जानकारी से लक्ष्यों और इरादों को अलग करना आवश्यक है, लेकिन वर्तमान में एकमात्र गारंटीकृत सुरक्षा कोपायलट का उपयोग न करना या सभी बाहरी दस्तावेज़ों को अविश्वसनीय मानना है। माइक्रोसॉफ्ट ने इस मुद्दे को स्वीकार किया, शोधकर्ता को धन्यवाद दिया, और बहुस्तरीय सुरक्षा और ग्राहक सावधानी पर जोर दिया।
स्रोत: 3DNews —
मूल
