يواجه Microsoft Copilot ثغرة أمنية في حقن البرمبت بنقرة واحدة

اكتشفت شركة الأمن Varonis طريقة جديدة لهجمات حقن البرمبت تستهدف Microsoft Copilot، مما يسمح باختراق المستخدمين بنقرة واحدة فقط. تبرز هذه الثغرة المخاطر المستمرة في أنظمة الذكاء الاصطناعي. ظهرت التفاصيل في تقرير حديث لـTechRadar.

اكتشفت Varonis، وهي شركة أمن سيبراني، مؤخرًا نهجًا جديدًا لهجمات حقن البرمبت تستهدف Microsoft Copilot، وهي أداة ذكاء اصطناعي مدمجة في نظام Microsoft. وفقًا للنتائج، يمكن للمهاجمين استغلال هذه الطريقة لاختراق أنظمة المستخدمين أو بياناتهم ببساطة من خلال خداعهم للنقر مرة واحدة، متجاوزين الإجراءات الوقائية النموذجية. تتضمن هجمات حقن البرمبت مدخلات ضارة تتلاعب بردود الذكاء الاصطناعي، مما قد يؤدي إلى إجراءات غير مصرح بها أو تسريبات بيانات. يؤكد هذا الاكتشاف على التهديدات المتطورة لتقنيات الذكاء الاصطناعي التوليدية مثل Copilot، التي تساعد في مهام تتراوح من البرمجة إلى إنشاء المحتوى. يشدد التقرير، الذي نشرته TechRadar في 15 يناير 2026، على سهولة التنفيذ، مما يثير مخاوف بشأن سلامة المستخدمين في التفاعلات اليومية مع الذكاء الاصطناعي. بينما تظل التفاصيل الخاصة بآليات الهجوم محدودة في الإفصاحات الأولية، تشير أبحاث Varonis إلى الحاجة إلى دفاعات محسنة في التعامل مع برمبت الذكاء الاصطناعي. لم تصدر Microsoft ردًا عامًا بعد في المعلومات المتاحة، لكن مثل هذه الثغرات غالبًا ما تؤدي إلى تصحيحات سريعة وإشعارات للمستخدمين. تضيف هذه الحادثة إلى سلسلة من التحديات الأمنية لنشر الذكاء الاصطناعي، مذكرة المطورين والمستخدمين بالبقاء يقظين ضد الاستغلالات القائمة على الحقن.

مقالات ذات صلة

Realistic photo of a Windows 11 laptop showcasing advanced Microsoft Copilot AI features, including voice activation and screen analysis, in an office environment.
صورة مولدة بواسطة الذكاء الاصطناعي

مايكروسوفت تجلب الذكاء الاصطناعي المتقدم كوبايلوت إلى جميع أجهزة الكمبيوتر الشخصي مع ويندوز 11

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

أعلنت مايكروسوفت عن سلسلة من ميزات الذكاء الاصطناعي التوليدي لنظام ويندوز 11، بهدف تحويل كل جهاز كمبيوتر شخصي إلى 'جهاز كمبيوتر ذكاء اصطناعي' من خلال التفعيل الصوتي، وتحليل الشاشة، والتعامل الآلي مع الملفات. هذه التحديثات، بما في ذلك أمر الصوت 'هي، كوبايلوت' وإطلاق كوبايلوت فيجن عالميًا، تبني على تركيز الشركة في الذكاء الاصطناعي الوكيلي. تؤكد الميزات على التفاعلات الطبيعية مع المستخدمين مع معالجة مخاوف الخصوصية السابقة من أدوات مثل ريكول.

قدّمت جوجل دفاعات جديدة ضد حقن الـprompts في متصفح كروم الخاص بها. تحتوي التحديث على نظام ذكاء اصطناعي مصمم لمراقبة أنشطة الذكاءات الاصطناعية الأخرى.

من إعداد الذكاء الاصطناعي

تبين أن أداة الذكاء الاصطناعي من IBM المعروفة باسم Bob عرضة للتلاعب الذي قد يؤدي إلى تنزيل وتنفيذ برمجيات ضارة. يبرز الباحثون ضعفها أمام هجمات الحقن غير المباشر للـprompts. تم الإبلاغ عن النتائج من قبل TechRadar في 9 يناير 2026.

بعد إطلاق ميزة غروك للملاحة في تحديث عطلة 2025، وسّعت تسلا مساعد الذكاء الاصطناعي إلى نماذج إضافية وسط مخاوف أمنية متزايدة، بما في ذلك حادث مقلق مع مستخدم طفل وتحقيقات مستمرة في الميزات الذاتية.

من إعداد الذكاء الاصطناعي

أطلقت مايكروسوفت ميزة ذكاء اصطناعي جديدة في تطبيق Paint تتيح للمستخدمين إنشاء صفحات كتب تلوين من خلال مطالبات نصية. الأداة متاحة حاليًا فقط لمستخدمي Windows Insiders على أجهزة Copilot+ PCs. تهدف هذه التحديث لإظهار تطبيقات عملية للذكاء الاصطناعي في البرمجيات اليومية.

يجادل تعليق في CNET بأن وصف الذكاء الاصطناعي بصفات بشرية مثل الأرواح أو الاعترافات يضلل الجمهور ويؤكل الثقة في التكنولوجيا. ويسلط الضوء على كيفية استخدام شركات مثل OpenAI وAnthropic لهذه اللغة، التي تخفي قضايا حقيقية مثل التحيز والسلامة. ويدعو المقال إلى مصطلحات أدق لتعزيز الفهم الدقيق.

من إعداد الذكاء الاصطناعي

حذر باحثو الأمن، الذين نشروا التقرير الأول عبر TechRadar في ديسمبر 2025، مستخدمي واتساب البالغ عددهم 3 مليارات من GhostPairing، وهي تقنية تخدع الضحايا لربط متصفحات المهاجمين بحساباتهم، مما يتيح الوصول الكامل دون اختراق كلمات المرور أو التشفير من طرف إلى طرف.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض