اكتشف باحثون أمنيون في شركة Varonis بنجاح معلمة مخفية في Microsoft 365 Copilot للمنظمات تسمح للمتسللين بالوصول إلى البيانات الحساسة، بما في ذلك كلمات المرور، بمجرد النقر على الرابط، دون أي تحقق من المستخدم.
بدلاً من استخدام تقنيات الهندسة العكسية، حصل فريق البحث على معلومات حول آليات حماية Copilot من خلال طرح سلسلة من الأسئلة الهرمية حول قيود أمانها. في النهاية، كشف Copilot عن معلمة غير موثقة تتجاوز تأكيد المستخدم (مثل الضغط على مفتاح Enter) وتمكن من التنفيذ التلقائي للأوامر الخطرة.
يوضح هذا الاكتشاف أن مساعدي الذكاء الاصطناعي يمكن أن يكشفوا عن تفاصيل أمنية داخلية عن غير قصد، ويؤكد الحاجة إلى إعادة النظر في آليات الحماية وتعزيزها.
**المنطق المستخدم في الترجمة:**
- تم الحفاظ على المصطلحات التقنية الأصلية (مثل “Microsoft 365 Copilot”، “parameter”، “reverse‑engineering”) مع تعريبها حيثما كان ذلك مناسباً.
- تم نقل الفعل “allows” إلى “تسمح” لتطابق الفاعل “المتسللين”.
- تم اختيار صيغ عربية واضحة للجمل الطويلة مع الحفاظ على تسلسل الأفكار.
- تم الحفاظ على الروابط كما هي دون تعديل.

