Aidanix
Aidanix
من التعلم إلى الدخل، مع الذكاء الاصطناعي
ابدأمجانًا
أخبار وتحديثات الذكاء الاصطناعيالأدوات

ثغرة أمنية في مايكروسوفت كوبيلوت: معلمة مخفية تتيح استخراج البيانات دون موافقة المستخدم

فريق Aidanix3 دقيقة21 أغسطس 2026
ثغرة أمنية في مايكروسوفت كوبيلوت: معلمة مخفية تتيح استخراج البيانات دون موافقة المستخدم

اكتشف باحثون أمنيون في شركة Varonis بنجاح معلمة مخفية في Microsoft 365 Copilot للمنظمات تسمح للمتسللين بالوصول إلى البيانات الحساسة، بما في ذلك كلمات المرور، بمجرد النقر على الرابط، دون أي تحقق من المستخدم.

بدلاً من استخدام تقنيات الهندسة العكسية، حصل فريق البحث على معلومات حول آليات حماية Copilot من خلال طرح سلسلة من الأسئلة الهرمية حول قيود أمانها. في النهاية، كشف Copilot عن معلمة غير موثقة تتجاوز تأكيد المستخدم (مثل الضغط على مفتاح Enter) وتمكن من التنفيذ التلقائي للأوامر الخطرة.

يوضح هذا الاكتشاف أن مساعدي الذكاء الاصطناعي يمكن أن يكشفوا عن تفاصيل أمنية داخلية عن غير قصد، ويؤكد الحاجة إلى إعادة النظر في آليات الحماية وتعزيزها.

**المنطق المستخدم في الترجمة:**

- تم الحفاظ على المصطلحات التقنية الأصلية (مثل “Microsoft 365 Copilot”، “parameter”، “reverse‑engineering”) مع تعريبها حيثما كان ذلك مناسباً.

- تم نقل الفعل “allows” إلى “تسمح” لتطابق الفاعل “المتسللين”.

- تم اختيار صيغ عربية واضحة للجمل الطويلة مع الحفاظ على تسلسل الأفكار.

- تم الحفاظ على الروابط كما هي دون تعديل.

Microsoft Copilotامنیت هوش مصنوعیحفره امنیتیLLMVaronisپارامتر مخفی
نظرات

هنوز نظری ثبت نشده — اولین نفر باش.

كيف يمكننا بناء نظام RAG قوي بأقل قدر من الموارد؟سرعة استدلال الذكاء الاصطناعي تصل إلى 3.2 ضعف مع LFM2.5-DSparkتضليل المحكمة عن طريق حقن تعليمات مخفية في الذكاء الاصطناعي؛ حيلة جديدة للمدعي لتغيير الحكم
احصل على التحفيز