Segurança de IA 🇩🇪 01.08.2026 17:02

Documento Word Malicioso se Espalha por Worm do Copilot, Microsoft Não Tem Correção Há 144 Dias

MicrosoftMicrosoft
Um pesquisador de segurança demonstrou um ataque de worm autorreplicante no Microsoft Copilot para Word usando injeção de prompt. Instruções ocultas em um documento, invisíveis para leitores, mas legíveis pelo Copilot, são executadas e copiadas para novos arquivos, transformando-os em vetores. A Microsoft confirmou o comportamento em 31 de março, mas não corrigiu; após 144 dias, o pesquisador publicou a divulgação sem solução.
Um pesquisador de segurança demonstrou como um ataque ao Microsoft Copilot for Word pode se propagar sozinho por meio de injeção de prompt. Håkon Måløy descreve um ataque semelhante a um worm: um invasor esconde instruções em um documento, por exemplo, em texto branco sobre fundo branco e com fonte de tamanho minúsculo. Invisível para os leitores, mas legível para o Copilot, pois o sistema remove a cor e o tamanho da fonte antes do processamento. Quando alguém usa esse documento como fonte no Copilot, o sistema executa as instruções ocultas e as copia invisivelmente para o novo arquivo, transformando-o em um vetor. Se posteriormente reutilizado como modelo, o ataque se ativa novamente sem que o documento original esteja envolvido. Dessa forma, uma análise de mercado comprometida poderia manipular um relatório financeiro, que por sua vez infecta outros relatórios. A Microsoft confirmou o comportamento em 31 de março, mas duas tentativas de correção não fecharam a vulnerabilidade. Após 144 dias, Måløy publicou a divulgação sem solução, ocultando o texto malicioso. Recentemente, o pesquisador de IA Andreas Kirsch, meio brincando, desejou exatamente um worm assim para convencer os céticos dos problemas de segurança. Agora ele existe. As injeções de prompt são um problema conhecido de segurança em IA.
Fonte: The Decoder (DE) — original
Nossos posts anteriores sobre este tópico ↓
Notícias frescas