Copilot for Word 遭遇 AI 蠕虫自传播
Document-borne AI worms can self-propagate through Copilot for Word

我揭示了 Copilot for Word 中存在的一种新型 AI 蠕虫威胁。攻击者只需将隐藏指令植入外部文档,当该文档被用作 Copilot 的参考材料时,指令便会触发,不仅篡改当前文档内容,还会将恶意指令复制到新生成的文档中。这意味着攻击无需攻击者持续介入,即可在组织内部的文档工作流中像病毒一样自我传播。尽管已与 Microsoft 安全团队进行了长达 144 天的协调披露,但截至发布时,针对此类漏洞的通用修复方案仍未完全生效,用户需警惕外部文档带来的风险。
攻击者控制的指令可以复制进 Copilot 生成或编辑的文档中,使这些下游文档成为同一攻击的新载体。