پرش به محتوای اصلی
پرش به محتوای مقاله

چرا بدافزارهای متنی در Copilot Word ماه‌ها بدون اصلاح باقی مانده‌اند؟

·۱۰ مرداد ۱۴۰۵۱ دقیقه مطالعه
مایکروسافت با کپایلوت بازطراحی‌شده و عامل‌های خودکار، به رقابت ابراپلیکیشن‌های هوش مصنوعی پیوست.
مایکروسافت با کپایلوت بازطراحی‌شده و عامل‌های خودکار، به رقابت ابراپلیکیشن‌های هوش مصنوعی پیوست.
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

کشف اولین نمونه‌ی «کرم خودهم‌تکثیر» (Self-replicating Worm) که نه با کد برنامه‌نویسی، بلکه صرفاً از طریق تزریق پرامپت در اسناد ورد منتشر می‌شود.

تصور کنید یک گزارش تحلیل بازار را از وب دانلود می‌کنید و ناگهان تمام گزارش‌های مالی داخلی سازمان شما به‌طور مخفیانه آلوده می‌شوند. این کابوس اکنون در محیط مایکروسافت کوپایلوت (Microsoft Copilot) برای ورد به واقعیت تبدیل شده است.

این آسیب‌پذیری در حالی رخ می‌دهد که شرکت‌ها هر روز بیشتر ابزارهای هوش مصنوعی را در هسته عملیات خود جای می‌دهند. همان‌طور که در تحلیل قبلی ما درباره‌ی چارچوب عامل مایکروسافت (Microsoft Agent Framework) اشاره کردیم، صنعت به سمت عامل‌های خودمختار می‌رود، اما این نقص ثابت می‌کند لایه پایه «اعتماد» در پردازش اسناد همچنان شکست خورده است. در واقع، این مدل‌ها مانند دستیاری هستند که هر چه در کاغذ نوشته شده را دستور مطلق می‌پندارند، حتی اگر دستورات با رنگ سفید روی پس‌زمینه سفید نوشته شده باشند تا چشم انسان آن‌ها را نبیند.

طبق گزارش وب‌سایت the-decoder.com، مکانیسم این حمله به شرح زیر است:

  • مهاجم دستورات مخرب را با فونت بسیار کوچک و رنگ سفید در یک سند ورد قرار می‌دهد.
  • مایکروسافت کوپایلوت پیش از پردازش، رنگ و اندازه فونت را حذف می‌کند و بدین ترتیب دستور پنهان فعال می‌شود.
  • مدل زبانی — که شبیه کتابخانه‌داری است که میلیاردها صفحه را خوانده و حالا هر چه ببیند تکرار می‌کند — این دستورات مخرب را در هر فایل جدیدی که تولید می‌کند، کپی می‌کند. این سازوکار دقیقاً همان چیزی است که در پژوهش‌های امنیتی اخیر درباره تبدیل اسناد ورد به ناقل کرم‌های AI مورد بررسی قرار گرفته است.
  • این فایل‌های جدید خود به ناقل تبدیل شده و چرخه انتشار را تکرار می‌کنند.

به نقل از مستندات این پژوهش، مایکروسافت در ۳۱ مارس ۲۰۲۶ این رفتار خاص را تأیید کرد. با این حال، شرکت در دو تلاش بعدی برای وصله کردن این حفره شکست خورد. پس از ۱۴۴ روز سکوت و اصلاحات بی‌نتیجه، هاکون مالوی (Håkon Måløy) در ۱ آوریل ۲۰۲۶ یافته‌های خود را منتشر کرد، هرچند متن دقیق دستورات مخرب را برای جلوگیری از سوءاستفاده سریع منتشر نکرد.

این اتفاق یک شکست بحرانی در «پاک‌سازی» داده‌هاست. ثابت می‌کند تا زمانی که مدل‌های زبانی بزرگ (LLM) — مثل کتابخانه‌داری که میلیاردها صفحه را خوانده و حالا با همان لحن جواب می‌دهد — هر متنی را به عنوان دستور معتبر بپذیرند، نمی‌توان به آن‌ها در مواجهه با منابع نامعتبر اعتماد کرد. این مسئله تنها محدود به اسناد متنی نیست، بلکه خطرات مشابهی در مورد توهمات مدل‌های زبانی دیده می‌شود که می‌توانند عامل‌های کدنویسی را به بات‌نت‌های عظیم تبدیل کنند. برای یک کاربر تجاری، این یعنی یک سند «آلوده» می‌تواند تمام گزارش‌های سازمان را به تسخیر درآورد.

گام بعدی شما

  • در خلاصه‌سازی یا بازنویسی اسناد دریافتی از منابع خارجی و نامعتبر، به‌شدت محتاط باشید.
  • منتظر وصله‌های امنیتی رسمی مایکروسافت در رابطه با «تداوم تزریق پرامپت» در آفیس ۳۶۵ باشید.
  • دسترسی‌های مدل‌های AI به اسناد حساس سازمان را بازبینی کنید.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این یافته با تکیه بر تجربه عملی یک پژوهشگر امنیتی، اعتبار ادعاهای مایکروسافت درباره ایمنی Copilot را زیر سؤال می‌برد. تأثیر آن مستقیماً بر اعتماد سازمان‌های بزرگ به اتوماسیون اسنادی اثر می‌گذارد.

تأثیر برای ایران

به‌دلیل محدودیت‌های دسترسی و تحریم‌های مایکروسافت، این ریسک فعلاً برای کاربران سازمانی ایران در اولویت نیست، اما برای توسعه‌دهندگانی که از APIهای Copilot در محیط‌های بین‌المللی استفاده می‌کنند، یک هشدار حیاتی است.

·نگاه ما
تحریریه دات‌هوش

این نقص امنیتی، پارادایم «متن به عنوان داده» را به چالش می‌کشد و نشان می‌دهد که مرز میان داده‌ی ورودی و دستور اجرایی در LLMها هنوز تعریف نشده است. تا زمانی که تفکیک سخت‌افزاری یا معماری‌شده‌ای بین محتوا و دستور (Instruction) وجود نداشته باشد، هر سندی می‌تواند به یک کد اجرایی تبدیل شود. این موضوع اهمیت «لایه‌های نظارتی» خارج از مدل را دوچندان می‌کند.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.