新型 AI 蠕虫曝光:可篡改 Word 文档并自我复制传播
挪威研究者披露针对Copilot for Word的AI蠕虫攻击手法,可借助隐藏提示词篡改并自我复制到用户编辑的Word文档中传播。
AI 深度解读
挪威数据科学家Håkon Måløy公开披露了一种针对微软Copilot for Word的“AI蠕虫”概念验证攻击:攻击者只需给受害者发一份看似正常的文档,藏在白底白字里的恶意提示词就能借助Copilot之手,把自己复制进受害者后续编辑或创建的新文档,持续扩散且无需攻破受害者的账号或系统。
- 攻击链条:攻击者把隐藏指令埋进文档→用户用Copilot打开后指令被误判为用户请求→Copilot把隐藏指令连带复制进新文档→新文档进入下一个Copilot工作流后继续扩散,形成自我复制。
- 隐蔽手法是经典的白字白底,肉眼在正常查看文档时几乎无法察觉异常。
- 研究者今年3月就已向微软报告该问题并配合寻找缓解方案,微软打了多个补丁,但仅靠修改提示词措辞就能绕过。
- 由于144天的协调披露期已到、且已推迟两次披露,在微软未能给出有效修复方案的情况下,研究者选择公开细节。
- 这类“提示词自我复制”攻击不依赖传统漏洞利用或账号入侵,只要文档在办公协作链路里流转就可能持续扩散,提醒重度使用AI办公助手的团队,对外部来源文档接入Copilot类工具前要多一层警惕,不能只依赖传统杀毒和权限防护。
本内容由 AI 生成,仅供参考,请注意甄别