Безопасность ИИ 🇩🇪 01.08.2026 17:02

Вредоносный документ Word распространяется через червя Copilot, Microsoft не исправляет уязвимость 144 дня

Microsoft
Исследователь безопасности продемонстрировал атаку самовоспроизводящегося червя на Microsoft Copilot для Word с использованием инъекции подсказок. Скрытые инструкции в документе, невидимые для читателей, но читаемые Copilot, выполняются и копируются в новые файлы, превращая их в носители. Microsoft подтвердил это поведение 31 марта, но не исправил уязвимость; через 144 дня исследователь опубликовал раскрытие без исправления.
Один исследователь в области безопасности показал, как атака на Microsoft Copilot для Word может самостоятельно распространяться через внедрение подсказок (prompt injection). Хокон Малёй описывает атаку, подобную червю: злоумышленник прячет инструкции в документе, например, белым текстом на белом фоне и крошечным шрифтом. Для читателей они невидимы, но Copilot их видит, потому что система удаляет
Показать ещё ↓
Источник: The Decoder (DE) — оригинал
Наши предыдущие публикации по теме ↓
Свежие новости