ثغرة أمنية في Microsoft Excel تتيح سرقة البيانات باستخدام Copilot

ثغرة أمنية في Microsoft Excel تجمع بين جداول البيانات ووكيل Copilot لسرقة البيانات المحتملة، وفقًا لـ TechRadar. وُصفت الثغرة بأنها مثيرة للاهتمام في نهجها. نُشر التقرير في 11 مارس 2026.

سلطت TechRadar الضوء على مشكلة أمنية في Microsoft Excel حيث تتعاون جداول البيانات مع وكيل Copilot لتسهيل سرقة البيانات. يشير عنوان المقال إلى هذه الثغرة بأنها «مثيرة للإعجاب»، مما يوحي بطريقة ابتكارية أو غير متوقعة للاستغلالها الضارة. الوصف المقدم في التقرير يقول: «هناك أكثر من طريقة واحدة لتقشير جدول Excel»، مما يشير إلى استخدامات إبداعية لميزات Excel تتجاوز الوظائف القياسية. ويشير ذلك إلى كيفية إمكانية إساءة استخدام إمكانيات البرنامج بالتزامن مع أدوات الذكاء الاصطناعي مثل Copilot. لا تُحدد تفاصيل فنية إضافية أو توقيتات في المعلومات المتاحة، لكن تاريخ نشر المقال هو 11 مارس 2026، الساعة 17:30 UTC. تُبرز هذه الاكتشافات المخاوف المستمرة بشأن أمان البيانات في برامج الإنتاجية المتكاملة مع وكلاء الذكاء الاصطناعي.

مقالات ذات صلة

Realistic photo of a Windows 11 laptop showcasing advanced Microsoft Copilot AI features, including voice activation and screen analysis, in an office environment.
صورة مولدة بواسطة الذكاء الاصطناعي

مايكروسوفت تجلب الذكاء الاصطناعي المتقدم كوبايلوت إلى جميع أجهزة الكمبيوتر الشخصي مع ويندوز 11

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

أعلنت مايكروسوفت عن سلسلة من ميزات الذكاء الاصطناعي التوليدي لنظام ويندوز 11، بهدف تحويل كل جهاز كمبيوتر شخصي إلى 'جهاز كمبيوتر ذكاء اصطناعي' من خلال التفعيل الصوتي، وتحليل الشاشة، والتعامل الآلي مع الملفات. هذه التحديثات، بما في ذلك أمر الصوت 'هي، كوبايلوت' وإطلاق كوبايلوت فيجن عالميًا، تبني على تركيز الشركة في الذكاء الاصطناعي الوكيلي. تؤكد الميزات على التفاعلات الطبيعية مع المستخدمين مع معالجة مخاوف الخصوصية السابقة من أدوات مثل ريكول.

اكتشفت شركة الأمن Varonis طريقة جديدة لهجمات حقن البرمبت تستهدف Microsoft Copilot، مما يسمح باختراق المستخدمين بنقرة واحدة فقط. تبرز هذه الثغرة المخاطر المستمرة في أنظمة الذكاء الاصطناعي. ظهرت التفاصيل في تقرير حديث لـTechRadar.

من إعداد الذكاء الاصطناعي

أصدرت مايكروسوفت رقعة طارئة لثغرة أمنية مقلقة في برمجيات أوفيس الخاصة بها. يمكن لهذه الثغرة أن تسمح للقراصنة بالوصول إلى ملفات المستخدمين إذا لم يتم التحديث فوراً. تم إصدار الرقعة لمعالجة هذه المشكلة الحرجة.

حدد الباحثون ثلاث نقاط ضعف عالية الخطورة في Claude.ai. وتتيح هذه الثغرات سلسلة هجمات من طرف إلى طرف تؤدي إلى تسريب معلومات حساسة دون علم المستخدم. يمكن لإعلان شرعي من جوجل أن يؤدي إلى تسريب البيانات.

من إعداد الذكاء الاصطناعي

حذر باحثو الأمن، الذين نشروا التقرير الأول عبر TechRadar في ديسمبر 2025، مستخدمي واتساب البالغ عددهم 3 مليارات من GhostPairing، وهي تقنية تخدع الضحايا لربط متصفحات المهاجمين بحساباتهم، مما يتيح الوصول الكامل دون اختراق كلمات المرور أو التشفير من طرف إلى طرف.

China's national cybersecurity authority has warned of security risks in the OpenClaw AI agent software, which could allow attackers to gain full control of users' computer systems. The software has seen rapid growth in downloads and usage, with major domestic cloud platforms offering one-click deployment services, but its default security configuration is weak.

من إعداد الذكاء الاصطناعي

يشير تقرير TechRadar إلى أنه تم تسريب أكثر من 29 مليون سر على GitHub في عام 2025. ويشير المقال إلى أن الذكاء الاصطناعي لا يساعد في ذلك، وربما يزيد الوضع سوءاً.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض