Microsoft Copilot در Word می‌تواند دستورات پنهان را در اسناد جدید کپی کند

The Hacker NewsInternational3 دقیقه مطالعه۱۴۰۵/۰۶/۰۳ ساعت ۰۴:۴۵

تصویر مرتبط با خبر: Microsoft Copilot for Word Can Copy Hidden Prompts Into New Documents
تصویر مرتبط با خبر: Microsoft Copilot for Word Can Copy Hidden Prompts Into New Documents
خلاصه سریع

اصل خبر در چند خط

دستورات پنهان در اسناد Word می‌توانند Microsoft 365 Copilot را فریب دهند تا اعداد گزارش‌ها را تغییر داده و دستورات را در فایل نهایی کپی کند. Håkon Måløy این تکنیک را پس از ۱۴۴ روز از گزارش به Microsoft افشا کرد. Microsoft اقدامات اصلاحی مانند مسدود کردن عبارت دستور و ارتقای مدل به GPT-5.5 انجام داد، اما کلاس حمله هنوز قابل تکرار است. این حمله نیاز به عملیات پیش‌نویس یا ویرایش Copilot دارد و سند مخرب باید از طریق OneDrive یا پیوست وارد شود. Måløy توصیه می‌کند سندهای خارجی را غیرقابل اعتماد تلقی کرده و فایل‌های تولیدشده توسط Copilot را قبل از اشتراک‌گذاری بررسی کنید. Microsoft می‌گوید طبقه‌بندی‌کننده‌های حمله jailbreak و تزریق بین‌پرمپتی (XPIA) به مسدود کردن پرامپت‌های پرخطر کمک می‌کنند.

متن خبر

شرح خبر

تحقیقات Håkon Måløy نشان می‌دهد که دستورات پنهان در یک سند Word می‌توانند Microsoft 365 Copilot را وادار کنند تا اعداد یک گزارش را بازنویسی کرده و سپس همان دستورات را در فایل نهایی کپی نماید. این آسیب‌پذیری که در ۲۸ ژوئیه ۲۰۲۶ افشا شد، ۱۴۴ روز پس از گزارش به Microsoft هنوز قابل سوءاستفاده است. در اثبات مفهومی، فایل تولیدشده داخلی، رفتار مشابهی را در جلسه دوم پیش‌نویس Copilot نشان داد. Microsoft در ۳۱ مارس رفتار گزارش‌شده را تأیید کرد و دو اقدام اصلاحی اعمال نمود: مسدود کردن عبارت اصلی دستور و ارتقای مدل پایه به GPT-5.5. با این حال، زنجیره حمله با دستورات اصلاح‌شده روی GPT-5.6 همچنان کار کرد. این حمله صفر-کلیک نیست و نیاز به عملیات پیش‌نویس یا ویرایش Copilot دارد. سند مخرب باید به‌عنوان پیوست یا منبع OneDrive انتخاب‌شده توسط Work IQ وارد زمینه مدل شود. Måløy توصیه می‌کند سندهای خارجی را غیرقابل اعتماد تلقی کنید و فایل‌های تولید یا ویرایش‌شده توسط Copilot را قبل از استفاده مجدد بررسی نمایید. دستورات پنهان در اسناد Word می‌توانند Microsoft 365 Copilot را فریب دهند تا اعداد گزارش‌ها را تغییر داده و دستورات را در فایل نهایی کپی کند. Håkon Måløy این تکنیک را پس از ۱۴۴ روز از گزارش به Microsoft افشا کرد. Microsoft اقدامات اصلاحی مانند مسدود کردن عبارت دستور و ارتقای مدل به GPT-5.5 انجام داد، اما کلاس حمله هنوز قابل تکرار است. این حمله نیاز به عملیات پیش‌نویس یا ویرایش Copilot دارد و سند مخرب باید از طریق OneDrive یا پیوست وارد شود. Måløy توصیه می‌کند سندهای خارجی را غیرقابل اعتماد تلقی کرده و فایل‌های تولیدشده توسط Copilot را قبل از اشتراک‌گذاری بررسی کنید. Microsoft می‌گوید طبقه‌بندی‌کننده‌های حمله jailbreak و تزریق بین‌پرمپتی (XPIA) به مسدود کردن پرامپت‌های پرخطر کمک می‌کنند. این آسیب‌پذیری نشان می‌دهد که حتی مدل‌های پیشرفته مانند GPT-5.5 نیز می‌توانند توسط دستورات پنهان فریب خورده و رفتارهای ناخواسته‌ای از خود نشان دهند. این مسئله اعتماد به ابزارهای هوش مصنوعی در محیط‌های حرفه‌ای را زیر سوال می‌برد و نشان می‌دهد که حفاظت‌های فعلی Microsoft ممکن است برای جلوگیری از حملات پیچیده کافی نباشند. علاوه بر این، عدم وجود CVE عمومی یا مشاوره مستقل از سوی Microsoft نشان‌دهنده چالش‌های موجود در شفاف‌سازی و مدیریت آسیب‌پذیری‌ها در سیستم‌های هوش مصنوعی است. این آسیب‌پذیری می‌تواند منجر به دستکاری داده‌ها در اسناد تجاری، گزارش‌های مالی و تحلیل‌های بازار شود. شرکت‌ها ممکن است با اطلاعات نادرست مواجه شوند که تصمیم‌گیری‌های استراتژیک را تحت تأثیر قرار دهد. علاوه بر این، افشای دستورات پنهان می‌تواند به نشت اطلاعات حساس یا سوءاستفاده از سیستم‌های داخلی منجر شود. کاربران ایرانی Microsoft 365 Copilot نیز در معرض این آسیب‌پذیری قرار دارند، به‌ویژه اگر از اسناد خارجی یا پیوست‌های نامطمئن استفاده کنند. این مسئله می‌تواند برای سازمان‌های ایرانی که از Copilot برای پردازش اسناد حساس استفاده می‌کنند، خطراتی را به همراه داشته باشد. این آسیب‌پذیری چالش‌های جدیدی را در زمینه مسئولیت قانونی و انطباق با مقررات حفاظت از داده‌ها ایجاد می‌کند. شرکت‌ها ممکن است نیاز به بازبینی سیاست‌های امنیتی خود برای استفاده از ابزارهای هوش مصنوعی داشته باشند. علاوه بر این، عدم وجود CVE عمومی می‌تواند فرآیندهای قانونی و گزارش‌دهی آسیب‌پذیری‌ها را پیچیده‌تر کند. این آسیب‌پذیری می‌تواند توسط بازیگران بدخیم برای دستکاری اسناد در سطح بین‌المللی استفاده شود. کشورهایی که از Microsoft 365 Copilot در بخش‌های حساس استفاده می‌کنند، ممکن است هدف حملات سایبری قرار گیرند. The Hacker News آسیب‌پذیری جدیدی در Microsoft 365 Copilot کشف شده که اجازه می‌دهد دستورات پنهان در اسناد Word کپی شوند. این حمله هنوز قابل سوءاستفاده است.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری نشان می‌دهد که حتی مدل‌های پیشرفته مانند GPT-5.5 نیز می‌توانند توسط دستورات پنهان فریب خورده و رفتارهای ناخواسته‌ای از خود نشان دهند. این مسئله اعتماد به ابزارهای هوش مصنوعی در محیط‌های حرفه‌ای را زیر سوال می‌برد و نشان می‌دهد که حفاظت‌های فعلی Microsoft ممکن است برای جلوگیری از حملات پیچیده کافی نباشند. علاوه بر این، عدم وجود CVE عمومی یا مشاوره مستقل از سوی Microsoft نشان‌دهنده چالش‌های موجود در شفاف‌سازی و مدیریت آسیب‌پذیری‌ها در سیستم‌های هوش مصنوعی است.

اثر کسب‌وکاری

این آسیب‌پذیری می‌تواند منجر به دستکاری داده‌ها در اسناد تجاری، گزارش‌های مالی و تحلیل‌های بازار شود. شرکت‌ها ممکن است با اطلاعات نادرست مواجه شوند که تصمیم‌گیری‌های استراتژیک را تحت تأثیر قرار دهد. علاوه بر این، افشای دستورات پنهان می‌تواند به نشت اطلاعات حساس یا سوءاستفاده از سیستم‌های داخلی منجر شود.

اثر احتمالی برای ایران

کاربران ایرانی Microsoft 365 Copilot نیز در معرض این آسیب‌پذیری قرار دارند، به‌ویژه اگر از اسناد خارجی یا پیوست‌های نامطمئن استفاده کنند. این مسئله می‌تواند برای سازمان‌های ایرانی که از Copilot برای پردازش اسناد حساس استفاده می‌کنند، خطراتی را به همراه داشته باشد.

ارتباط با LegalTech

این آسیب‌پذیری چالش‌های جدیدی را در زمینه مسئولیت قانونی و انطباق با مقررات حفاظت از داده‌ها ایجاد می‌کند. شرکت‌ها ممکن است نیاز به بازبینی سیاست‌های امنیتی خود برای استفاده از ابزارهای هوش مصنوعی داشته باشند. علاوه بر این، عدم وجود CVE عمومی می‌تواند فرآیندهای قانونی و گزارش‌دهی آسیب‌پذیری‌ها را پیچیده‌تر کند.

زاویه رسانه/کشور منبع

The Hacker News

برچسب‌ها