Microsoft không thể sửa lỗ hổng trong 144 ngày: tài liệu Word có thể đánh lừa mọi thứ mà Copilot tạo ra
Microsoft
OpenAI
Nhà nghiên cứu bảo mật độc lập Haakon Moloy phát hiện rằng trong Copilot for Word có thể tiêm lệnh thông qua văn bản ẩn trong tài liệu, lỗ hổng này tự sinh sôi và lây nhiễm sang các tệp khác. Microsoft đã thừa nhận vấn đề và phát hành hai bản vá, bao gồm cập nhật mô hình lên GPT-5.5, nhưng cuộc tấn công vẫn hoạt động. Chuyên gia cho rằng lỗ hổng này là vấn đề kiến trúc của tất cả các mô hình ngôn ngữ lớn.
Nhà nghiên cứu bảo mật độc lập Haakon Moloy đã công bố vào ngày 28 tháng 7 năm 2026 kết quả cuộc điều tra kéo dài nhiều tháng về lỗ hổng trong Copilot for Word. Ông phát hiện ra rằng kẻ tấn công có thể chèn các hướng dẫn độc hại vào tài liệu Word bằng cách viết chúng bằng chữ trắng trên nền trắng, vô hình với con người nhưng mô hình có thể đọc được. Khi người dùng sử dụng tài liệu đó làm nguồn trong Copilot, các hướng dẫn sẽ được thực thi một cách kín đáo, và tài liệu được tạo ra sẽ trở thành một vectơ tấn công mới, cho phép lây lan nhiễm mà không cần sự tham gia của kẻ tấn công. Microsoft đã thừa nhận vấn đề vào cuối tháng 3 năm 2026 và phát hành hai bản sửa lỗi, bản thứ hai bao gồm cập nhật mô hình lên GPT-5.5, nhưng Moloy vẫn có thể tái tạo cuộc tấn công với một prompt được thay đổi nhẹ. Nhà nghiên cứu cho rằng vấn đề mang tính kiến trúc và vốn có ở tất cả các mô hình ngôn ngữ lớn hiện đại, đòi hỏi nghiên cứu sâu rộng để giải quyết triệt để. Trong khi đó, Microsoft khuyến nghị coi các tài liệu bên ngoài như không đáng tin cậy và kiểm tra các tệp được tạo trước khi gửi đi.
Nguồn: Numerama —
bản gốc
