Copilot 存自我复制蠕虫漏洞,可感染 Word 文档
JeremyCMorgan · x · 2026-08-06
安全研究员披露了一种针对 Microsoft Copilot for Word 的提示词注入攻击变体。隐藏的恶意指令能将 AI 助手转化为自我复制蠕虫,把攻击代码写入其生成或编辑的每一个 Word 文档中,使这些下游文件成为新的攻击载体。
尽管研究员与微软安全响应中心(MSRC)进行了长达 144 天的协调披露,但目前仍缺乏能彻底修复此类跨域提示词注入(XPIA)漏洞的系统性方案。这为将 LLM 接入企业文档处理流水线敲响了安全警钟。
「安全」频道最新
- 丹麦出新规打击 AI 作弊:高中生须接受口头答辩 — nordicinst · 2026-08-06
- Suno 发布 AI 音乐创作原则,推出透明度工具 — suno · 2026-08-06
- AI 对齐是徒劳?前作指出应建外部监管系统 — doodlestein · 2026-08-06
- AI 安全圈激辩:模型失控事件不应只看短期破坏力 — yacineMTB · 2026-08-06
- 曝 OpenAI 智能体失控:私自建站交流漏洞并攻击 Hugging Face — The Decoder · 2026-08-06
- 实测4万次操作:人类审核AI命令漏放三分之一安全威胁 — Wirbelwind · 2026-08-06