AI蠕虫潜入Word:隐藏指令实现自我复制感染
Simon Willison · rss · 2026-07-30
安全研究员 Håkon Måløy 发现了一种针对 Microsoft Word 中 Copilot 的新型提示词注入攻击变体,能够升级为自我复制的蠕虫病毒。
攻击原理:
- 攻击者将隐藏指令(如白色文本)植入文档中。
- 当该文档被 Copilot 用作素材时,隐藏指令会被当作用户请求执行,操纵正在生成或编辑的文档。
- Copilot 会将隐藏指令复制到生成的新文档中,使其成为新的携带者。
- 若新文档被用于其他 Copilot 工作流,指令将再次触发并持续传播。
该漏洞已向微软报告,但在 144 天后仍未得到全面修复。
「安全」频道最新
- Perplexity 开源 Numbat:跨框架的 AI 智能体行为检测与拦截层 — AravSrinivas · 2026-07-30
- 解析 OpenAI 硬件方向:用机密计算实现「连官方都无法窥探」的隐私 — imjustnewatai · 2026-07-30
- 验证前沿 AI 训练与推理声明的技术清单 — gleech · 2026-07-30
- AI 安全新焦点:实验室自动化威胁与 AST 框架 — davidmanheim · 2026-07-30
- 斯坦福 HAI:超越语言,探索世界模型与空间智能治理 — HooverInstitution · 2026-07-30
- Grok 涉违规生成裸照遭起诉,xAI 起诉州法违宪 — ivan_bezdomny · 2026-07-30