AI安全 🇷🇺 30.07.2026 10:03

发现AI蠕虫:通过Word中隐藏提示利用微软Copilot传播

MicrosoftMicrosoft
挪威数据分析师Håkon Måløy发现一种AI蠕虫,通过Word文档中的隐藏提示传播,诱使微软Copilot修改数据并进行复制。微软于2026年3月收到通知,但该漏洞仍存在,目前尚无完整修复方案。
Håkon Måløy 报告了微软 Copilot 的一个漏洞:Word 文档中的隐藏提示可让 AI 修改数据并自我复制。这是首批公开演示的通过办公文档自传播 AI 蠕虫之一。微软和 Måløy 自 2026 年 3 月起一直在修复该问题,但恶意机制仍然有效。微软最初修补了特定漏洞,但改写后的提示绕过了补丁。在 144 天未解决后,Måløy 决定公开披露该漏洞,但未发布实际的恶意提示。该攻击的工作原理是:当用户(例如准备财务报告时)从可信站点下载受感染文件时,Copilot 会修改数字并将恶意指令复制到新文件中。其他使用被篡改文件的员工会继续传播该攻击。该攻击只需将文档发送给受害者;无需进一步访问受损站点或 Microsoft 365 客户端。Copilot 本不应执行文档内容中的指令,但有时却会执行。长期解决方案需要将目标和意图与处理的信息分离,但目前唯一有保证的保护措施是避免使用 Copilot 或将所有外部文档视为不可信。微软承认了该问题,感谢了研究人员,并强调了多层防御和客户谨慎的重要性。
来源: 3DNews — 原文
我们之前关于此话题的帖子 ↓
最新新闻