Copilot 存自我复制蠕虫漏洞,可感染 Word 文档

JeremyCMorgan · x · 2026-08-06

安全研究员披露了一种针对 Microsoft Copilot for Word 的提示词注入攻击变体。隐藏的恶意指令能将 AI 助手转化为自我复制蠕虫,把攻击代码写入其生成或编辑的每一个 Word 文档中,使这些下游文件成为新的攻击载体。

尽管研究员与微软安全响应中心(MSRC)进行了长达 144 天的协调披露,但目前仍缺乏能彻底修复此类跨域提示词注入(XPIA)漏洞的系统性方案。这为将 LLM 接入企业文档处理流水线敲响了安全警钟。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →