跳到正文
Hacker News 首页

微软 Copilot for Word 曝出文档蠕虫漏洞:恶意指令能藏在文件里自我复制传播

Document-borne AI worms can self-propagate through Copilot for Word

安全研究员 Håkon Måløy 公开了一个在微软 Copilot for Word 中实际可用的文档蠕虫攻击。攻击者把隐藏指令塞进一个文档,当别人用 Copilot 处理这个文档时,Copilot 会照指令篡改输出内容,并把攻击代码复制进新生成的文件里。新文件又变成新的感染源,继续感染后续文档。打个比方:你从网上下载了一份看似正常的市场分析报告,用...

推荐理由:安全研究员公开了一个在 Copilot for Word 里真实可用的文档蠕虫,有完整 PoC 和 MSRC 通报记录,信号密度高。扣分点在于首发是个人博客而非微软官方公告,而且攻击需要特定的环境配置才能触发,实际利用门槛不低。

读原文 ↗导出 Markdown