اكتشف باحثون في شركة الأمن السيبراني Varonis آلية جديدة للتلاعب بـ Microsoft 365 Copilot Enterprise، تمكّن المهاجمين من سرقة بيانات حساسة وكلمات مرور المستخدمين بمجرد النقر على رابط خبيث، دون الحاجة إلى أي موافقة من المستخدم. ما يميز هذا الاكتشاف أن الباحثين لم يستخدموا أساليب اختراق تقليدية، بل طلبوا من البرنامج نفسه أن يفضح نقاط ضعفه، فأجاب بسهولة.
عندما رفض Copilot في البداية تنفيذ أوامر تستخرج البيانات الحساسة، استمر الباحثون في طرح أسئلة متتالية حول آليات الحماية والتحقق. كل إجابة كشفت تفاصيل تقنية عن البنية الداخلية للبرنامج وحدود حماياته. في النهاية، أفصح Copilot عن معامل URL سري غير موثق يدعى ?autorun=1، يلغي تماماً الحاجة لموافقة المستخدم على تنفيذ الأوامر. قال محلل الأمن بـ Varonis إن "كل رفض من Copilot كان يكشف تفاصيل تقنية عن معماره الداخلي، وفي النهاية أفصح عن معاملات غير موثقة".
عند دمج المعامل السري مع المعامل المعروف ?q= الذي ينقل النصوص للبرنامج، تنفذ الأوامر تلقائياً بمجرد أن ينقر المستخدم على الرابط. استطاع الباحثون عندئذ صياغة رابط يستخرج عنوان المرسل من أحدث رسالة بريد، وينقل المعلومة إلى خادم تحت سيطرتهم. طوّروا أيضاً هجوماً آخر يلوث الذاكرة الدائمة للبرنامج بتعليمات مخفية قد تحيز الإجابات أو تنفذ أوامر المهاجم عند تحقق شروط معينة.
أبلغت Varonis Microsoft عن الثغرة في نوفمبر، فقامت الشركة بتخفيف الضرر في فبراير بمنع المعامل ?q= من حقن النصوص، لكن هذا أثر على التطبيقات الخارجية. قدمت Microsoft إصلاحات أكثر شمولاً يوم الثلاثاء. هذا الكشف يكرر نمطاً ظهر سابقاً في هجمات على Copilot Personal، ما يشير إلى أن حماية برامج الذكاء الاصطناعي تعتمد بشكل أساسي على حواجز تفاعلية يسهل اختراقها.
Comments (0)
No comments yet. Be the first.