کشف کرم هوشمند مصنوعی: Microsoft Copilot آن را از طریق درخواستهای پنهان در Word منتشر میکند
3DNewsRussia3 دقیقه مطالعه۱۴۰۵/۰۶/۰۴ ساعت ۱۶:۳۰
تصویر مرتبط با خبر: Обнаружен ИИ-червь — его распространяет Microsoft Copilot через скрытые запросы в Word
خلاصه سریع
اصل خبر در چند خط
هاکن مولوی، کارشناس نروژی، آسیبپذیری در Microsoft Copilot کشف کرده که امکان انتشار کرم هوشمند از طریق اسناد Word را فراهم میکند.
این کرم با اجرای درخواستهای پنهان در سند، دادهها را تغییر داده و فایلهای جدیدی تولید میکند.
مولوی از مارس ۲۰۲۴ این مشکل را به Microsoft گزارش داد، ولی مکانیسم مخرب همچنان فعال است.
شرکت Microsoft آسیبپذیری اولیه را برطرف کرد، ولی با تغییر فرمولبندی، مشکل دوباره بروز کرد.
مولوی پس از ۱۴۴ روز، جامعه را از این مسئله آگاه ساخت.
مکانیسم حمله نیازی به دسترسی به حساب Microsoft 365 ندارد و تنها ارسال سند مخرب کافی است.
Copilot نباید دستورالعملهای موجود در اسناد را اجرا کند، ولی در برخی موارد این اتفاق میافتد.
متن خبر
شرح خبر
هاکن مولوی، کارشناس نروژی تحلیل دادهها، آسیبپذیری جدیدی در دستیار هوشمند Microsoft Copilot کشف کرده است که امکان انتشار کرم هوشمند از طریق اسناد Word را فراهم میآورد.
در این مکانیسم، یک درخواست پنهان در سند قرار میگیرد که با اجرای آن توسط Copilot، دادههای سند تغییر کرده و فایلهای جدیدی تولید میشوند.
این اولین نمایش عمومی خودتکثیری کرم هوشمند از طریق اسناد اداری است.
مولوی از مارس ۲۰۲۴ این مشکل را به Microsoft گزارش داد، اما علیرغم تلاشهای مشترک، مکانیسم مخرب همچنان فعال است.
شرکت Microsoft آسیبپذیری اولیه را برطرف کرد، ولی با تغییر فرمولبندی، مشکل دوباره بروز کرد.
پس از ۱۴۴ روز، مولوی تصمیم گرفت جامعه را از این مسئله آگاه سازد، بدون آنکه خود درخواست مخرب را منتشر کند.
هاکن مولوی، کارشناس نروژی، آسیبپذیری در Microsoft Copilot کشف کرده که امکان انتشار کرم هوشمند از طریق اسناد Word را فراهم میکند.
این کرم با اجرای درخواستهای پنهان در سند، دادهها را تغییر داده و فایلهای جدیدی تولید میکند.
مولوی از مارس ۲۰۲۴ این مشکل را به Microsoft گزارش داد، ولی مکانیسم مخرب همچنان فعال است.
شرکت Microsoft آسیبپذیری اولیه را برطرف کرد، ولی با تغییر فرمولبندی، مشکل دوباره بروز کرد.
مولوی پس از ۱۴۴ روز، جامعه را از این مسئله آگاه ساخت.
مکانیسم حمله نیازی به دسترسی به حساب Microsoft 365 ندارد و تنها ارسال سند مخرب کافی است.
Copilot نباید دستورالعملهای موجود در اسناد را اجرا کند، ولی در برخی موارد این اتفاق میافتد.
این آسیبپذیری نشان میدهد که هوش مصنوعی میتواند به عنوان ابزاری برای انتشار بدافزارها مورد سوءاستفاده قرار گیرد، که تهدیدی جدید برای امنیت سایبری است.
خودتکثیری کرم از طریق اسناد اداری میتواند منجر به انتشار گسترده و غیرقابل ردیابی بدافزارها شود.
این مسئله اهمیت حفاظت از دادهها و بررسی دقیق اسناد دریافت شده از منابع خارجی را بیش از پیش برجسته میکند.
شرکتها و سازمانها ممکن است با تغییرات غیرمجاز در اسناد مالی و اداری مواجه شوند که میتواند منجر به خسارات مالی و از دست رفتن اعتماد مشتریان شود.
استفاده از Copilot در فرآیندهای حساس میتواند ریسکهای امنیتی جدیدی را به همراه داشته باشد که نیاز به بازنگری در سیاستهای امنیتی دارد.
در ایران، سازمانها و شرکتهایی که از Microsoft 365 و Copilot استفاده میکنند، ممکن است در معرض این آسیبپذیری قرار گیرند.
عدم آگاهی از این تهدید میتواند منجر به انتشار بدافزارها و آسیب به دادههای حساس شود.
این آسیبپذیری میتواند منجر به تغییرات در قوانین و مقررات مربوط به استفاده از هوش مصنوعی در سازمانها شود.
شرکتها ممکن است مجبور شوند سیاستهای امنیتی خود را برای مقابله با تهدیدات جدید بهروزرسانی کنند.
این آسیبپذیری میتواند توسط بازیگران بدخیم در سطح بینالمللی برای حملات سایبری مورد استفاده قرار گیرد، که ممکن است تأثیرات ژئوپلیتیکی داشته باشد.
فنی و امنیتی هاکن مولوی آسیبپذیری جدیدی در Microsoft Copilot کشف کرد که امکان انتشار کرم هوشمند از طریق اسناد Word را فراهم میکند.
این تهدید امنیتی چگونه کار میکند و چه تأثیراتی دارد؟
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری نشان میدهد که هوش مصنوعی میتواند به عنوان ابزاری برای انتشار بدافزارها مورد سوءاستفاده قرار گیرد، که تهدیدی جدید برای امنیت سایبری است.
خودتکثیری کرم از طریق اسناد اداری میتواند منجر به انتشار گسترده و غیرقابل ردیابی بدافزارها شود.
این مسئله اهمیت حفاظت از دادهها و بررسی دقیق اسناد دریافت شده از منابع خارجی را بیش از پیش برجسته میکند.
اثر کسبوکاری
شرکتها و سازمانها ممکن است با تغییرات غیرمجاز در اسناد مالی و اداری مواجه شوند که میتواند منجر به خسارات مالی و از دست رفتن اعتماد مشتریان شود.
استفاده از Copilot در فرآیندهای حساس میتواند ریسکهای امنیتی جدیدی را به همراه داشته باشد که نیاز به بازنگری در سیاستهای امنیتی دارد.
اثر احتمالی برای ایران
در ایران، سازمانها و شرکتهایی که از Microsoft 365 و Copilot استفاده میکنند، ممکن است در معرض این آسیبپذیری قرار گیرند.
عدم آگاهی از این تهدید میتواند منجر به انتشار بدافزارها و آسیب به دادههای حساس شود.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به تغییرات در قوانین و مقررات مربوط به استفاده از هوش مصنوعی در سازمانها شود.
شرکتها ممکن است مجبور شوند سیاستهای امنیتی خود را برای مقابله با تهدیدات جدید بهروزرسانی کنند.