Microsoft ei voi korjata haavoittuvuutta 144 päivässä: miten Word-dokumentti voi huijata kaikkea, mitä Copilot sitten tuottaa
Microsoft
OpenAI
Riippumaton tietoturvatutkija Hakon Molloy havaitsi, että Copilot for Wordissa on mahdollista tehdä prompt injection näkymättömän tekstin kautta dokumenteissa, joka lisääntyy itse ja tartuttaa muita tiedostoja. Microsoft myönsi ongelman ja julkaisi kaksi korjausta, mukaan lukien mallin päivityksen GPT-5.5:een, mutta hyökkäys toimii edelleen. Asiantuntijan mukaan haavoittuvuus on kaikkien laajojen kielimallien arkkitehtoninen ongelma.
Riippumaton tietoturvatutkija Håkon Mølløy julkaisi 28. heinäkuuta 2026 monikuukautisen tutkimuksensa tulokset Copilot for Word -haavoittuvuudesta. Hän havaitsi, että hyökkääjä voi upottaa haitallisia ohjeita Word-asiakirjaan kirjoittamalla ne valkoisella tekstillä valkoiselle taustalle, joka on ihmiselle näkymätöntä mutta mallin luettavissa. Kun käyttäjä käyttää tällaista asiakirjaa lähteenä Copilotissa, ohjeet suoritetaan huomaamatta, ja luotavasta asiakirjasta tulee uusi hyökkäysvektori, joka mahdollistaa tartunnan leviämisen ilman hyökkääjän osallistumista. Microsoft tunnusti ongelman maaliskuun lopussa 2026 ja julkaisi kaksi korjausta, joista toinen sisälsi mallin päivityksen GPT-5.5:een, mutta Mølløy pystyi toistamaan hyökkäyksen hieman muutetulla kehotteella. Tutkijan mukaan ongelma on luonteeltaan arkkitehtoninen ja ominainen kaikille nykyaikaisille LLM-malleille, ja sen täydellinen ratkaiseminen vaatii perusteellista tutkimusta. Toistaiseksi Microsoft suosittelee suhtautumaan ulkoisiin asiakirjoihin epäluotettavina ja tarkistamaan luodut tiedostot ennen lähettämistä.
Lähde: Numerama —
Alkuperäinen
