ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

檔案型 AI 病毒可藉由 Copilot for Word 自我蔓延

工具 1 個來源 · 8 天前
為何重要

這項研究指出 Copilot 等生成式 AI 整合進商業生產力套件時,其「上下文理解」邊界可能會被突破,導致輸入資料直接變成惡意指令,繞過一般的安全拒答機制。雖然微軟已著手緩解,但這揭示了 AI 輔助編輯對於已分享的來原始檔缺乏基本的三度驗證機制。企業在匯入 Copilot 服務時,必須重新審視檔案分享的信任邊界與內部審查流程。

這份技術報告揭露了一種能透過 Microsoft Copilot for Word 在受信任檔案工作流中自我傳播的「AI 病毒」。透過 Cross-Domain Prompt Injection Attacks (XPIAs),攻擊者僅需在一份檔案中植入惡意指令,系統便會將其誤解為有效指令並複製至生成檔案,使新檔案成為攻擊的載體。

  • 攻擊途徑僅需分享惡意檔案,無需存取受害者的 Microsoft 365 租戶許可權,即可透過 SharePoint 或 Teams 傳播。
  • 微軟在協議期間耗時 144 天提出兩次防禦(重組編輯體驗與升級模型至 GPT-5.5),但作者於 2026 年 7 月 28 日公開時指出攻擊仍可被利用。
  • 安全上的弱點在於 Microsoft 將 Copilot 附加的檔案視為不受信任資訊,卻採取了與使用者提示相同的處理邏輯。
MicrosoftCopilotAI WormXPIAPrompt Injection

來源 · 1 篇報導

首發 Hacker News Front Page enklypesalt.com 19:44