AI वर्म Word Copilot के ज़रिए दस्तावेज़ों में फैल सकता है

मूल शीर्षक: Document-borne AI worms can self-propagate through Copilot for Word

यह क्यों महत्वपूर्ण है

यह खोज दर्शाती है कि AI-सहायक उत्पादकता टूल्स में XPIA हमले संपूर्ण दस्तावेज़ पारिस्थितिकी तंत्र को प्रभावित कर सकते हैं, जिससे एंटरप्राइज़ सुरक्षा के लिए नई चुनौतियाँ उत्पन्न होती हैं।

सुरक्षा शोधकर्ता Håkon Måløy ने Microsoft के साथ 144 दिन की समन्वित प्रकटीकरण प्रक्रिया के बाद यह खुलासा किया कि Copilot for Word में छिपे दुर्भावनापूर्ण निर्देश एक दस्तावेज़ से दूसरे में स्वतः फैल सकते हैं, जिससे एक AI वर्म जैसी स्थिति बनती है।

नॉर्वेजियन सुरक्षा शोधकर्ता Håkon Måløy ने 'Context Collapse' श्रृंखला के तीसरे भाग में Microsoft Copilot for Word में एक गंभीर सुरक्षा खामी का विवरण प्रकाशित किया है। यह खुलासा Microsoft Security Response Center (MSRC) के साथ 144 दिनों की समन्वित प्रकटीकरण प्रक्रिया के बाद किया गया, जिसमें मूल 90-दिन की समयसीमा को दो बार बढ़ाया गया।

इस शोध में Cross-Domain Prompt Injection Attack (XPIA) की एक नई और उन्नत तकनीक दिखाई गई है, जिसे 'document-borne AI worm' कहा गया है। इसमें किसी बाहरी दस्तावेज़ में छिपे दुर्भावनापूर्ण निर्देश Copilot द्वारा उपयोगकर्ता के अनुरोध का हिस्सा मान लिए जाते हैं। Copilot न केवल उस दस्तावेज़ की सामग्री को बदल देता है, बल्कि उन्हीं छिपे निर्देशों को नए दस्तावेज़ में भी कॉपी कर देता है।

व्यावहारिक उदाहरण के रूप में, एक कर्मचारी किसी समझौता की गई वेबसाइट से बाज़ार विश्लेषण रिपोर्ट डाउनलोड करता है और उसे Copilot की सहायता से वित्तीय रिपोर्ट बनाने में उपयोग करता है। Copilot रिपोर्ट के आंकड़े बदल देता है और छिपे निर्देशों को नई रिपोर्ट में भी डाल देता है। जब कोई सहकर्मी इस नई रिपोर्ट को अगले दस्तावेज़ के लिए उपयोग करता है, तो यह प्रक्रिया स्वतः दोहराती है।

यह शोध 2023 में सामने आए Morris II जैसे पूर्व GenAI वर्म प्रयोगों से आगे जाता है, क्योंकि यह पहली बार किसी mainstream वाणिज्यिक उत्पादकता सॉफ़्टवेयर में सामान्य कार्यप्रवाह के दौरान दस्तावेज़-आधारित AI वर्म प्रसार का सार्वजनिक प्रदर्शन माना जा रहा है।

स्रोत

enklypesalt.com — मूल लेख पढ़ें →