利用AI通过Word文档实现自复制蠕虫攻击

📡 Simon Willison 博客2026-07-30 02:43

研究人员发现通过Word文档对Copilot进行提示注入,可生成自复制蠕虫。

AI 深度解读

研究人员发现了一种针对 Microsoft Word 中 Copilot 的提示注入新变种,能使攻击指令通过 AI 自动复制到新文档,形成自我复制的蠕虫式传播。

  • 攻击手法:攻击者在 Word 文档中嵌入隐藏指令(如白色字体文字),当用户使用 Copilot 处理该文档时,AI 可能将隐藏指令视为用户请求的一部分,从而修改当前文档。
  • 自我复制机制:Copilot 在处理后生成的新文档中会自动包含原始隐藏指令,使该文档成为新“载体”。当其他用户对此载体文档再次使用 Copilot 时,指令会继续触发并传播。
  • 相比以往的白字隐藏文本,这次攻击实现了指令的主动复制,形成类似蠕虫的传播链,而不仅是静态隐藏。
  • 该漏洞已负责任地披露给微软,但 144 天后微软仍未提供完全覆盖这一攻击类型的修复方案。
  • 影响/看点:此案例展示了生成式 AI 在文档处理中的新风险:AI 可能无意识地成为攻击链的放大器。微软的修复滞后也说明,传统安全补丁模式难以应对基于 AI 的提示注入攻击,企业需重新评估 AI 助手的输入信任边界。

本内容由 AI 生成,仅供参考,请注意甄别

查看原文 ↗
看实时 AI 热点雷达 实时信息流 · 事件聚类 · 订阅推送 —— 完整产品在 aihot.aicxd.com