инструкции выполняются незаметно, и создаваемый документ становится новым вектором атаки, позволяя распространять заражение без участия злоумышленника. Microsoft признал проблему в конце марта 2026 года и выпустил два исправления, второе включало обновление модели до GPT-5.5, но Молой смог воспроизвести атаку с немного изменённым промптом. Исследователь считает, что проблема носит архитектурный характер и свойственна всем современным LLM, требуя глубоких исследований для полного решения. Пока Microsoft рекомендует относиться к внешним документам как к ненадёжным и проверять сгенерированные файлы перед отправкой.