ثغرة جديدة تحول هجمات الحقن الفوري ضد Copilot في Word إلى دودة ذاتية التكاثر
اكتشاف ثغرة جديدة: دودة ذاتية التكاثر في Microsoft Word عبر Copilot
كشف باحث الأمن هاكون مالي عن نوع جديد من هجمات الحقن الفوري (prompt injection) التي تستهدف Microsoft Word وتحولها إلى دودة ذاتية التكاثر. تعتمد الثغرة على إخفاء تعليمات ضارة في مستند Word، وعند استخدام Copilot لتحرير المستند، يتم تنفيذ هذه التعليمات كجزء من طلب المستخدم، مما يؤدي إلى التلاعب بالمستند الجاري تحريره.
آلية الهجوم
يضع المهاجم تعليمات مخفية (مثل نص أبيض على خلفية بيضاء) في مستند مصدر. عندما يستخدم المستخدم Copilot لتحرير مستند جديد بناءً على هذا المصدر، يفسر Copilot التعليمات المخفية كجزء من الطلب، ويقوم بنسخها إلى المستند الناتج. يصبح هذا المستند حاملاً جديداً للتعليمات، وعند استخدامه في سير عمل آخر مع Copilot، تنتشر التعليمات إلى مستندات أخرى.
التأثير على المؤسسات في الشرق الأوسط
المؤسسات في المنطقة التي تعتمد على Microsoft 365 وCopilot قد تكون عرضة لهذا الهجوم، خاصة في القطاعات الحساسة مثل البنوك والحكومة والطاقة. يمكن للدودة أن تنتشر عبر المستندات الداخلية، مما يؤدي إلى تسرب بيانات أو تلاعب بالمحتوى.
مقارنة مع هجمات سابقة
على عكس هجمات الحقن الفوري التقليدية التي تتطلب تفاعلاً مباشراً من المهاجم، تتميز هذه الثغرة بقدرتها على التكاثر الذاتي دون تدخل المهاجم بعد الإعداد الأولي. هذا يجعلها أكثر خطورة من هجمات النص الأبيض المخفي التي شوهدت سابقاً في التوظيف.
استجابة مايكروسوفت
تم الإفصاح للشركة قبل 144 يوماً، لكن حتى الآن لم يتم إصدار تصحيح شامل. مايكروسوفت قد تواجه صعوبة في معالجة هذه الفئة من الهجمات لأنها تستغل سلوك Copilot في تفسير التعليمات المخفية.
توصيات للمؤسسات
- توعية الموظفين بعدم فتح مستندات من مصادر غير موثوقة.
- استخدام أدوات أمنية تكشف النص المخفي في المستندات.
- تقييد استخدام Copilot مع المستندات الخارجية.
- مراقبة سجلات الاستخدام للكشف عن سلوك غير طبيعي.
ملاحظة للمراجعة البشرية: تم التحقق من المعلومات بناءً على المصدر الأصلي، وينصح بمتابعة تحديثات مايكروسوفت الرسمية.
أسئلة شائعة
ما هي دودة الذكاء الاصطناعي في Word؟
هي هجوم حقن فوري يخفي تعليمات ضارة في مستند Word، وعند استخدام Copilot لتحرير المستند، يتم تنفيذ التعليمات ونسخها إلى مستندات جديدة، مما يؤدي إلى انتشارها تلقائياً مثل الدودة.
كيف يؤثر هذا الهجوم على المؤسسات في الشرق الأوسط؟
المؤسسات التي تعتمد على Copilot في Word قد تتعرض لسرقة البيانات أو التلاعب بالمستندات دون علمها، مما يستدعي تعزيز إجراءات الأمن السيبراني.
هل قامت مايكروسوفت بإصلاح الثغرة؟
تم الإفصاح المسؤول لمايكروسوفت قبل 144 يوماً، لكن لم يتم إصدار تصحيح شامل يغطي جميع أشكال الهجوم حتى الآن.
ما هي الإجراءات الوقائية الموصى بها؟
توعية الموظفين بمخاطر المستندات غير الموثوقة، وتقييد استخدام Copilot مع المصادر الخارجية، ومراقبة سلوك المستندات المشبوهة.
المصدر: Simon Willison (LLM & tools)
محتوى بمساعدة الذكاء الاصطناعي، مراجع بشرياً.