微软Copilot爆蠕虫漏洞:Word文档暗藏提示词注入自动扩散
The Decoder · rss · 2026-08-01
安全研究员演示了一种针对 Microsoft Copilot for Word 的蠕虫式攻击。攻击原理是将不可见的提示词注入隐藏在 Word 文档中,当这些文件被复用时,恶意指令会自动扩散到新文件里,从而劫持 Copilot 的行为。
报道指出,微软在收到该漏洞报告 144 天并经过两次修复尝试后,依然未能彻底解决该问题。这凸显了当前集成在办公软件中的 LLM 面临着严重的提示词注入风险。
「安全」频道最新
- OpenAI 封禁柬埔寨基于 ChatGPT 的跨国诈骗网络 — OpenAI News · 2026-08-04
- 密码学专家警告:AI 时代下,代码“隐蔽式安全”已彻底失效 — matthew_d_green · 2026-08-01
- 前Anthropic员工实测:AI自主黑客能力可致数十亿美元损失 — gleech · 2026-08-01
- 因出现误导性信息警告,谷歌下架 Earth AI 工具 — Valuable_Citron_3141 · 2026-08-01
- 用户担忧 ChatGPT Work 读取邮箱凭证的隐私安全 — Prince-of-Privacy · 2026-08-01
- 扫描7.6PB AI训练数据:发现超22万条有效密钥 — _akhaliq · 2026-08-01