الذكاء الاصطناعي١ أغسطس ٢٠٢٦
باحث أمني يطور برمجية خبيثة تستهدف مايكروسوفت كوبايلوت

كشف الباحث الأمني هاكون مالوي هجومًا شبيهًا بدودة ينتشر عبر مستندات Word ويختطف Microsoft Copilot. تُخفى التعليمات بلون أبيض وحجم خط صغير، فلا يراها القارئ بينما يقرأها Copilot وينسخها إلى الملفات الجديدة، فتتحول تلك الملفات إلى ناقلات للهجوم. أكدت مايكروسوفت السلوك في 31 مارس، لكن محاولتين لإصلاحه فشلتا، ونشر مالوي نتائجه بعد 144 يومًا من دون توفر إصلاح. يسلط ذلك الضوء على استمرار حقن الأوامر باعتباره مشكلة أمنية لم تُحل في أنظمة الذكاء الاصطناعي.
الحقائق الأساسية
الباحث هاكون مالوي أظهر هجومًا شبيهًا بدودة يمكنه الانتشار تلقائيًا عبر مستندات Word واختطاف Microsoft Copilot.
«A security researcher has shown how a prompt injection attack in Microsoft Copilot for Word can spread on its own.»
عرض المصدر ←أكدت مايكروسوفت السلوك في 31 مارس، وفشلت محاولتان للإصلاح، ثم نشر الباحث نتائجه بعد 144 يومًا من دون إصلاح.
«Microsoft confirmed the behavior on March 31. Two fix attempts failed. After 144 days, Måløy published his findings with no fix in place, though he's holding back the payload text.»
عرض المصدر ←
المصادر
شفت معلومة تحتاج تصحيح؟ بلّغنا ونتحقق ونصحّح — سياسة التصحيح
صحّح هذا الخبر