← كل الأخبار
الذكاء الاصطناعي٢٩ يوليو ٢٠٢٦

اكتشاف ثغرة برمجية تسمح لديدان الذكاء الاصطناعي بالانتشار عبر مستندات وورد

شارك
اكتشاف ثغرة برمجية تسمح لديدان الذكاء الاصطناعي بالانتشار عبر مستندات وورد

اكتشف باحث أمني ثغرة في مايكروسوفت كوبايلوت لوورد تسمح لما يُعرف بـ«ديدان الذكاء الاصطناعي» بالانتشار ذاتيًا عبر المستندات. تكمن الفكرة في أن مهاجمًا يُخفي تعليمات خبيثة داخل مستند يُستخدم كمصدر، فيُعيد كوبايلوت إنتاجها داخل مستندات جديدة تتحول بدورها إلى ناقلات للهجوم. أبلغ الباحث مايكروسوفت عبر مركز استجابة الأمان التابع لها، وامتدت فترة التنسيق إلى 144 يومًا، لكن الثغرة لا تزال قابلة للاستغلال حتى لحظة النشر. فشلت محاولتان للتخفيف من حدة المشكلة، إحداهما ترقية للنموذج، في سد الثغرة على مستوى فئتها الأوسع. يُعد هذا من أوائل العروض العامة لانتشار ديدان الذكاء الاصطناعي عبر مستندات في حزمة إنتاجية تجارية رئيسية.

الحقائق الأساسية

  • الثغرة تسمح بانتشار تعليمات خبيثة ذاتيًا عبر مستندات وورد يُنتجها أو يحررها كوبايلوت

    «attacker-controlled instructions in one document can be copied into Copilot-generated or Copilot-edited Word documents, causing those downstream documents to become new carriers of the same attack»
    عرض المصدر ←
  • استمرت فترة التنسيق مع مايكروسوفت 144 يومًا قبل الإفصاح، والثغرة لا تزال قابلة للاستغلال

    «This was extended two times, resulting a 144-day coordination period.»
    عرض المصدر ←
  • أُبلغت مايكروسوفت في 6 مارس 2026، وفشلت محاولتا تخفيف بما فيهما ترقية النموذج في سد الثغرة

    «Two mitigation attempts, including a model upgrade, did not close the class.»
    عرض المصدر ←

المصادر

شفت معلومة تحتاج تصحيح؟ بلّغنا ونتحقق ونصحّح — سياسة التصحيح

صحّح هذا الخبر