ثغرة أمنية خطيرة في مساعد مايكروسوفت “كوبايلوت” تهدد بيانات المستخدمين

images (15)

كشف خبراء وأبحاث في مجال الأمن السيبراني عن وجود ثغرات أمنية خطيرة في مساعد الذكاء الاصطناعي “مايكروسوفت كوبايلوت” (Microsoft Copilot)، مما أثار قلقاً واسعاً بشأن سلامة البيانات والخصوصية الرقمية للشركات والأفراد الذين يعتمدون على المنظومة في أعمالهم اليومية.
تفاصيل الثغرة وآلية الاستغلال
وتعتمد أبعاد هذا التهديد الأمني على تقنيات تُعرف بـ “حقن الأوامر غير المباشر” (Indirect Prompt Injection)، بالإضافة إلى ثغرات في معالجة المدخلات والأوامر البرمجية المترابطة داخل تطبيقات Microsoft 365 وCopilot Chat.
وتتيح هذه الثغرات للمهاجمين استغلال آلية عمل الذكاء الاصطناعي عبر ما يلي:
* زرع تعليمات خبيثة: تضمين أوامر مخفية داخل ملفات، أو بريد إلكتروني، أو مستندات مشاركة يقرأها “كوبايلوت”.
* الوصول المستتر للبيانات: خداع المساعد الذكي لقراءة وسحب مستندات ورسائل إلكترونية ومعلومات حساسة دون إذن مستخدم النظام.
* إخفاء تسريب البيانات: استخدام تقنيات ترميز متقدمة لدمج البيانات المسربة داخل روابط ومخرجات غير ملحوظة للعين المجردة.
تحذيرات الخبراء ونطاق الخطر
وحذر الباحثون السيبرانيون من أن الخطورة التراكمية لهذه الثغرات تكمن في صلاحيات الوصول الواسعة التي يتمتع بها “كوبايلوت” داخل بيئات العمل الذكية؛ حيث يتصل مباشرة ببيانات المؤسسات والشركات، بما فيها البريد الإلكتروني، والملفات المخزنة سحابياً، والمحادثات الداخلية.
وأكد الخبراء أن المهاجم يمكنه استغلال هذا الاتصال لتسريب أسرار تجارية وبيانات شخصية دون الحاجة لاختراق النظام بكلمات مرور أو التسلل المباشر لأجهزة الضحايا.
ردود الأفعال والإجراءات السحابية
من جانبها، تُواصل شركة “مايكروسوفت” متابعة ومعالجة مثل هذه الثغرات الأمنية عبر إطلاق تحديثات حماية سحابية وتوفير طبقات أمان إضافية لترشيد وتصفيات الأوامر الضارة.
ومع ذلك، يوصي خبراء الأمن الرقمي المؤسسات والشركات بتطبيق مبدأ “الحد الأدنى من الصلاحيات” (Least Privilege)، وتحديد مستوى دستورية الوصول الممنوح لأدوات الذكاء الاصطناعي، لحين اكتمال وتطوير معايير أمنية أكثر صلابة تحمي نماذج الذكاء الاصطناعي من التلاعب والتضليل.
عناوين فرعية مقترحة للترويج للمقال:
* “حقن الأوامر المخفية”.. كيف تخترق الثغرة الجديدة مساعد مايكروسوفت كوبايلوت؟
* تهديد لبيانات الشركات.. تحذيرات سيبرانية من ثغرات أمنية في Microsoft Copilot
* الذكاء الاصطناعي تحت المجهر.. كيف تحمي بياناتك من ثغرات مساعد “كوبايلوت”؟