Verme de IA descoberto que se espalha pelo Microsoft Copilot por meio de prompts ocultos no Word
Microsoft
O analista de dados norueguês Håkon Måløy descobriu um verme de IA que se espalha por meio de prompts ocultos em documentos do Word, fazendo com que o Microsoft Copilot altere dados e se replique. A Microsoft foi notificada em março de 2026, mas a vulnerabilidade persiste; ainda não existe uma correção completa.
Håkon Måløy relatou uma vulnerabilidade no Microsoft Copilot, onde um prompt oculto em um documento do Word pode fazer com que a IA modifique dados e se autorreplique. Esta é uma das primeiras demonstrações públicas de um worm de IA autopropagável através de documentos do Office. A Microsoft e Måløy estão trabalhando desde março de 2026 para corrigir o problema, mas o mecanismo malicioso ainda funciona. Inicialmente, a Microsoft corrigiu o exploit específico, mas um prompt reformulado contornou a correção. Após 144 dias sem resolução, Måløy decidiu divulgar a vulnerabilidade publicamente sem lançar o prompt malicioso real. O ataque funciona quando um usuário, por exemplo, preparando um relatório financeiro, baixa um arquivo comprometido de um site confiável; o Copilot então altera números e copia as instruções maliciosas para novos arquivos. Outros funcionários que usam o documento adulterado continuam a propagação. O ataque exige apenas o envio do documento para uma vítima; não é necessário acesso adicional ao site comprometido ou ao cliente do Microsoft 365. O Copilot fundamentalmente não deveria executar instruções do conteúdo do documento, mas às vezes o faz. A solução de longo prazo requer separar metas e intenções das informações processadas, mas atualmente a única proteção garantida é evitar usar o Copilot ou tratar todos os documentos externos como não confiáveis. A Microsoft reconheceu o problema, agradeceu ao pesquisador e enfatizou defesa em múltiplas camadas e cautela por parte dos clientes.
Fonte: 3DNews —
original
