微软Copilot爆蠕虫漏洞:Word文档暗藏提示词注入自动扩散

The Decoder · rss · 2026-08-01

安全研究员演示了一种针对 Microsoft Copilot for Word 的蠕虫式攻击。攻击原理是将不可见的提示词注入隐藏在 Word 文档中,当这些文件被复用时,恶意指令会自动扩散到新文件里,从而劫持 Copilot 的行为。

报道指出,微软在收到该漏洞报告 144 天并经过两次修复尝试后,依然未能彻底解决该问题。这凸显了当前集成在办公软件中的 LLM 面临着严重的提示词注入风险。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →