AI安全 🇩🇪 01.08.2026 17:02

恶意Word文档借Copilot蠕虫传播,微软144天未修复

MicrosoftMicrosoft
一位安全研究人员演示了针对微软Word版Copilot的自传播蠕虫攻击,利用了提示注入技术。文档中隐藏的指令对读者不可见,但Copilot能够读取并执行,随后将这些指令复制到新文件中,使它们成为传播载体。微软于3月31日确认了这一行为,但一直未进行修补;144天后,研究人员在未有修复措施的情况下公开了这一漏洞披露。
一名安全研究人员展示了如何通过提示注入,使针对Word中的Microsoft Copilot的攻击能够自我传播。Håkon Måløy描述了一种类似蠕虫的攻击:攻击者将指令隐藏在文档中,例如使用白色背景上的白色文字和极小的字号。这些内容对读者不可见,但Copilot可以读取,因为系统在处理前会移除颜色和字号。当有人在Copilot中使用此文档作为来源时,系统会执行隐藏指令,并将其不可见地复制到新文件中,使其成为载体。如果之后被用作模板,攻击会再次触发,而无需原始文档参与。这样,一份被攻破的市场分析就能操纵财务报告,进而感染更多报告。微软于3月31日确认了这一行为,但两次反制尝试均未堵住漏洞。在144天后,Måløy在没有修复方案的情况下公布了这一披露,并保留了恶意文本。近日,AI研究员Andreas Kirsch半开玩笑地希望出现这样一个蠕虫,以说服对安全问题持怀疑态度的人。现在它出现了。提示注入是一个已知的AI安全问题。
来源: The Decoder (DE) — 原文
我们之前关于此话题的帖子 ↓
最新新闻