新型 AI 蠕虫披露:白色小字篡改微软 Word 文档,可自我复制传播

2026-07-31 14:56:07
来源:IT之家
分享
AIME

问财摘要

1、挪威数据科学家HkonMølly披露了针对Copilot for Word的AI蠕虫攻击方式。该攻击可以通过自复制恶意提示词,篡改用户在Word中创建或编辑的文档,并继续复制到新文档。 2、Mølly表示,这种攻击可以在不依赖被攻陷网站或原始恶意文档的情况下继续存在。攻击者不需要访问受害者的Microsoft365租户,只需要向受害者共享恶意文档。 3、Mølly于2026年3月6日向微软通报该AI蠕虫概念验证,并随后与微软合作寻找缓解措施。由于微软未能找到有效缓解措施,且Mølly已推迟2次披露,在双方约定的144天协调期结束后,Mølly决定公开披露。
免责声明 内容由AI生成
文章提及标的

IT之家 7 月 31 日消息,科技媒体 theregister 于 7 月 29 日发布博文,报道称挪威数据科学家 H kon M l y 披露针对 Copilot for Word 的 AI 蠕虫攻击方式。

根据 M l y 披露并展示的概念验证攻击,用户在微软(MSFT) Word 文档中使用 Copilot 助手过程中,AI 蠕虫可以通过自复制恶意提示词,篡改用户在 Word 中创建或编辑的文档,并继续复制到新文档。

IT之家援引博文介绍,整套攻击流程大致可以分为 4 个步骤:

攻击者把隐藏指令,也就是 AI 蠕虫,插入一份稍后会被 Copilot for Word 处理的文档。

用户把该文档载入 Copilot 后,Copilot 将隐藏指令误判为用户请求,并按指令修改正在创建或编辑的文档。

Copilot 在用户未察觉的情况下,把原始文档中的隐藏指令复制到新文档。

这份由 Copilot 创建或编辑的文档进入另一个 Copilot 辅助工作流后,隐藏指令继续扩散到下一份文档。

这一机制意味着,AI 蠕虫一旦进入文档流转链路,就可能脱离攻击者控制继续复制。到用户发现异常时,溯源感染起点可能变得困难。

M l y 表示:“这种攻击可以在不依赖被攻陷网站或原始恶意文档的情况下继续存在。攻击者不需要访问受害者的 Microsoft 365 租户,只需要向受害者共享恶意文档。”

M l y 还分享了一张截图,底部模糊区域是 AI 蠕虫生成的提示信息。在发起攻击情况下,会在白色背景上使用白色文字,用户难以辨认。

M l y 于 2026 年 3 月 6 日向微软(MSFT)通报该 AI 蠕虫概念验证,并随后与微软(MSFT)合作寻找缓解措施。微软(MSFT)部署了多项补丁,但 M l y 通过修改提示词方式还能绕过这些补丁。

由于微软(MSFT)未能找到有效缓解措施,且 M l y 已推迟 2 次披露,在双方约定的 144 天协调期结束后,M l y 决定公开披露。他称,“目前还没有针对这类广泛漏洞的确定性解决方案”。

免责声明:风险提示:本文内容仅供参考,不代表同花顺观点。同花顺各类信息服务基于人工智能算法,如有出入请以证监会指定上市公司信息披露平台为准。如有投资者据此操作,风险自担,同花顺对此不承担任何责任。
homeBack返回首页
不良信息举报与个人信息保护咨询专线:10100571违法和不良信息涉企侵权举报涉算法推荐举报专区涉青少年不良信息举报专区

浙江同花顺互联信息技术有限公司版权所有

网站备案号:浙ICP备18032105号
证券投资咨询服务提供:浙江同花顺云软件有限公司 (中国证监会核发证书编号:ZX0050)
AIME