头版Folia Daily Briefing
← 返回头版
科技人工智能

文档嵌入式AI蠕虫可通过Copilot for Word自我传播

研究人员公开披露了Microsoft Copilot for Word的一个严重安全漏洞,攻击者可利用该漏洞创建自传播的AI蠕虫[1]。攻击者通过在文档中嵌入隐藏的白色文字恶意指令(以JSON格式编写)实施攻击,Copilot在处理该文档时会剥除文本格式,使隐藏的指令对AI模型仍保持可读[1]。当用户将包含恶意指令的文档作为源材料,使用Copilot起草或编辑新文档时,恶意指令会被触发并自动将完整攻击提示词复制到新生成文档的底部(同样以白色8号字体隐藏),使新文档成为新的攻击向量,从而实现自传播[1]。

该漏洞在威胁模型上具有特别的危害性,因为攻击者无需获得受害者Microsoft 365租户的访问权限,仅需通过SharePoint、Teams或Outlook等常用协作工具共享恶意文档即可发起攻击[1]。研究人员于2026年3月6日初次报告该漏洞,经过144天的协调披露期后于2026年7月28日公开[1]。尽管Microsoft已部署多项修复措施(包括升级至GPT-5.5),但使用修改后的提示词仍可绕过所有现有的缓解手段,该漏洞类别持续可被利用[1]。研究人员建议用户将来自外部的文档视为不受信任来源,使用前应进行审查,并在分享或分发Copilot生成的文档前进行谨慎评估[1]。


AI安全漏洞Copilot for Word提示注入攻击自传播AI蠕虫Microsoft文档安全