微软144天无法修复漏洞:Word文档如何欺骗Copilot生成一切内容
Microsoft
OpenAI
独立安全研究员霍肯·莫洛伊发现,Copilot for Word存在通过文档中的不可见文本进行提示注入的可能性,这种攻击可以自我复制并感染其他文件。微软承认了该问题并发布了两个修复程序,包括将模型升级至GPT-5.5,但攻击仍然有效。专家认为,这一漏洞是所有大语言模型的架构性问题。
独立安全研究员霍孔·莫洛伊于2026年7月28日公布了针对Copilot for Word漏洞长达数月的调查结果。他发现,攻击者可以在Word文档中植入恶意指令,通过使用白底白字的方式写入,这些文字对人类不可见,但模型可以读取。当用户将此类文档用作Copilot的资料来源时,指令会在不知不觉中被执行,生成的文档成为新的攻击媒介,从而在无需攻击者介入的情况下传播感染。微软在2026年3月底承认了这一问题,并发布了两个修复程序,其中第二个包括将模型升级到GPT-5.5,但莫洛伊通过稍作修改的提示词重现了该攻击。研究人员认为,此问题具有架构性,是所有现代LLM共同面临的,需要深入研究才能彻底解决。目前,微软建议将外部文档视为不可信,并在发送前检查生成的文档。
来源: Numerama —
原文
