محققان امنیتی به تازگی یک آسیبپذیری نگرانکننده در ابزار «کوپایلوت» (Copilot) مایکروسافت ورد پیدا کردهاند که اجازه میدهد بدافزارها به صورت خودتکثیر (Self-replicating) در اسناد پخش شوند.
ماجرا از این قرار است که مهاجم با قرار دادن دستورات مخفی در یک فایل، باعث میشود هوش مصنوعی این دستورات را به عنوان بخشی از دستور کاربر اجرا کند. در نتیجه، این دستورات مخفی نه تنها محتوای سند را تغییر میدهند، بلکه به اسناد جدیدی که کوپایلوت ویرایش میکند نیز منتقل میشوند!
این یعنی یک «کرم» هوشمند که میتواند بدون نیاز به فایل اولیه، در اسناد مختلف تکثیر شود. مایکروسافت از این موضوع مطلع شده، اما هنوز راهکار قطعی برای مقابله با این نوع حملات ارائه نشده است. مراقب فایلهای دریافتی از منابع ناشناس باشید! 🛡
منبع: Simon Willison’s Blog