Microsoft Copilot در Word میتواند دستورات پنهان را در اسناد جدید کپی کند
The Hacker NewsInternational3 دقیقه مطالعه۱۴۰۵/۰۶/۰۳ ساعت ۰۴:۴۵
تصویر مرتبط با خبر: Microsoft Copilot for Word Can Copy Hidden Prompts Into New Documents
خلاصه سریع
اصل خبر در چند خط
دستورات پنهان در اسناد Word میتوانند Microsoft 365 Copilot را فریب دهند تا اعداد گزارشها را تغییر داده و دستورات را در فایل نهایی کپی کند.
Håkon Måløy این تکنیک را پس از ۱۴۴ روز از گزارش به Microsoft افشا کرد.
Microsoft اقدامات اصلاحی مانند مسدود کردن عبارت دستور و ارتقای مدل به GPT-5.5 انجام داد، اما کلاس حمله هنوز قابل تکرار است.
این حمله نیاز به عملیات پیشنویس یا ویرایش Copilot دارد و سند مخرب باید از طریق OneDrive یا پیوست وارد شود.
Måløy توصیه میکند سندهای خارجی را غیرقابل اعتماد تلقی کرده و فایلهای تولیدشده توسط Copilot را قبل از اشتراکگذاری بررسی کنید.
Microsoft میگوید طبقهبندیکنندههای حمله jailbreak و تزریق بینپرمپتی (XPIA) به مسدود کردن پرامپتهای پرخطر کمک میکنند.
متن خبر
شرح خبر
تحقیقات Håkon Måløy نشان میدهد که دستورات پنهان در یک سند Word میتوانند Microsoft 365 Copilot را وادار کنند تا اعداد یک گزارش را بازنویسی کرده و سپس همان دستورات را در فایل نهایی کپی نماید.
این آسیبپذیری که در ۲۸ ژوئیه ۲۰۲۶ افشا شد، ۱۴۴ روز پس از گزارش به Microsoft هنوز قابل سوءاستفاده است.
در اثبات مفهومی، فایل تولیدشده داخلی، رفتار مشابهی را در جلسه دوم پیشنویس Copilot نشان داد.
Microsoft در ۳۱ مارس رفتار گزارششده را تأیید کرد و دو اقدام اصلاحی اعمال نمود: مسدود کردن عبارت اصلی دستور و ارتقای مدل پایه به GPT-5.5.
با این حال، زنجیره حمله با دستورات اصلاحشده روی GPT-5.6 همچنان کار کرد.
این حمله صفر-کلیک نیست و نیاز به عملیات پیشنویس یا ویرایش Copilot دارد.
سند مخرب باید بهعنوان پیوست یا منبع OneDrive انتخابشده توسط Work IQ وارد زمینه مدل شود.
Måløy توصیه میکند سندهای خارجی را غیرقابل اعتماد تلقی کنید و فایلهای تولید یا ویرایششده توسط Copilot را قبل از استفاده مجدد بررسی نمایید.
دستورات پنهان در اسناد Word میتوانند Microsoft 365 Copilot را فریب دهند تا اعداد گزارشها را تغییر داده و دستورات را در فایل نهایی کپی کند.
Håkon Måløy این تکنیک را پس از ۱۴۴ روز از گزارش به Microsoft افشا کرد.
Microsoft اقدامات اصلاحی مانند مسدود کردن عبارت دستور و ارتقای مدل به GPT-5.5 انجام داد، اما کلاس حمله هنوز قابل تکرار است.
این حمله نیاز به عملیات پیشنویس یا ویرایش Copilot دارد و سند مخرب باید از طریق OneDrive یا پیوست وارد شود.
Måløy توصیه میکند سندهای خارجی را غیرقابل اعتماد تلقی کرده و فایلهای تولیدشده توسط Copilot را قبل از اشتراکگذاری بررسی کنید.
Microsoft میگوید طبقهبندیکنندههای حمله jailbreak و تزریق بینپرمپتی (XPIA) به مسدود کردن پرامپتهای پرخطر کمک میکنند.
این آسیبپذیری نشان میدهد که حتی مدلهای پیشرفته مانند GPT-5.5 نیز میتوانند توسط دستورات پنهان فریب خورده و رفتارهای ناخواستهای از خود نشان دهند.
این مسئله اعتماد به ابزارهای هوش مصنوعی در محیطهای حرفهای را زیر سوال میبرد و نشان میدهد که حفاظتهای فعلی Microsoft ممکن است برای جلوگیری از حملات پیچیده کافی نباشند.
علاوه بر این، عدم وجود CVE عمومی یا مشاوره مستقل از سوی Microsoft نشاندهنده چالشهای موجود در شفافسازی و مدیریت آسیبپذیریها در سیستمهای هوش مصنوعی است.
این آسیبپذیری میتواند منجر به دستکاری دادهها در اسناد تجاری، گزارشهای مالی و تحلیلهای بازار شود.
شرکتها ممکن است با اطلاعات نادرست مواجه شوند که تصمیمگیریهای استراتژیک را تحت تأثیر قرار دهد.
علاوه بر این، افشای دستورات پنهان میتواند به نشت اطلاعات حساس یا سوءاستفاده از سیستمهای داخلی منجر شود.
کاربران ایرانی Microsoft 365 Copilot نیز در معرض این آسیبپذیری قرار دارند، بهویژه اگر از اسناد خارجی یا پیوستهای نامطمئن استفاده کنند.
این مسئله میتواند برای سازمانهای ایرانی که از Copilot برای پردازش اسناد حساس استفاده میکنند، خطراتی را به همراه داشته باشد.
این آسیبپذیری چالشهای جدیدی را در زمینه مسئولیت قانونی و انطباق با مقررات حفاظت از دادهها ایجاد میکند.
شرکتها ممکن است نیاز به بازبینی سیاستهای امنیتی خود برای استفاده از ابزارهای هوش مصنوعی داشته باشند.
علاوه بر این، عدم وجود CVE عمومی میتواند فرآیندهای قانونی و گزارشدهی آسیبپذیریها را پیچیدهتر کند.
این آسیبپذیری میتواند توسط بازیگران بدخیم برای دستکاری اسناد در سطح بینالمللی استفاده شود.
کشورهایی که از Microsoft 365 Copilot در بخشهای حساس استفاده میکنند، ممکن است هدف حملات سایبری قرار گیرند.
The Hacker News آسیبپذیری جدیدی در Microsoft 365 Copilot کشف شده که اجازه میدهد دستورات پنهان در اسناد Word کپی شوند.
این حمله هنوز قابل سوءاستفاده است.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری نشان میدهد که حتی مدلهای پیشرفته مانند GPT-5.5 نیز میتوانند توسط دستورات پنهان فریب خورده و رفتارهای ناخواستهای از خود نشان دهند.
این مسئله اعتماد به ابزارهای هوش مصنوعی در محیطهای حرفهای را زیر سوال میبرد و نشان میدهد که حفاظتهای فعلی Microsoft ممکن است برای جلوگیری از حملات پیچیده کافی نباشند.
علاوه بر این، عدم وجود CVE عمومی یا مشاوره مستقل از سوی Microsoft نشاندهنده چالشهای موجود در شفافسازی و مدیریت آسیبپذیریها در سیستمهای هوش مصنوعی است.
اثر کسبوکاری
این آسیبپذیری میتواند منجر به دستکاری دادهها در اسناد تجاری، گزارشهای مالی و تحلیلهای بازار شود.
شرکتها ممکن است با اطلاعات نادرست مواجه شوند که تصمیمگیریهای استراتژیک را تحت تأثیر قرار دهد.
علاوه بر این، افشای دستورات پنهان میتواند به نشت اطلاعات حساس یا سوءاستفاده از سیستمهای داخلی منجر شود.
اثر احتمالی برای ایران
کاربران ایرانی Microsoft 365 Copilot نیز در معرض این آسیبپذیری قرار دارند، بهویژه اگر از اسناد خارجی یا پیوستهای نامطمئن استفاده کنند.
این مسئله میتواند برای سازمانهای ایرانی که از Copilot برای پردازش اسناد حساس استفاده میکنند، خطراتی را به همراه داشته باشد.
ارتباط با LegalTech
این آسیبپذیری چالشهای جدیدی را در زمینه مسئولیت قانونی و انطباق با مقررات حفاظت از دادهها ایجاد میکند.
شرکتها ممکن است نیاز به بازبینی سیاستهای امنیتی خود برای استفاده از ابزارهای هوش مصنوعی داشته باشند.
علاوه بر این، عدم وجود CVE عمومی میتواند فرآیندهای قانونی و گزارشدهی آسیبپذیریها را پیچیدهتر کند.