Microsoft не может исправить уязвимость 144 дня: как документ Word может обмануть всё, что затем генерирует Copilot

Microsoft OpenAI
Независимый исследователь безопасности Хокон Молой обнаружил, что в Copilot for Word возможна инъекция промпта через невидимый текст в документах, которая самовоспроизводится и заражает другие файлы. Microsoft признал проблему и выпустил два исправления, включая обновление модели до GPT-5.5, но атака всё ещё работает. Эксперт считает, что уязвимость является архитектурной проблемой всех LLM.
Независимый исследователь безопасности Хокон Молой опубликовал 28 июля 2026 года результаты многомесячного расследования уязвимости в Copilot for Word. Он обнаружил, что злоумышленник может внедрить вредоносные инструкции в документ Word, записав их белым текстом на белом фоне, невидимым для человека, но читаемым моделью. Когда пользователь использует такой документ как источник в Copilot,
Показать ещё ↓
Источник: Numerama — оригинал
Наши предыдущие публикации по теме ↓
Свежие новости