檔案型 AI 病毒可藉由 Copilot for Word 自我蔓延
為何重要
這項研究指出 Copilot 等生成式 AI 整合進商業生產力套件時,其「上下文理解」邊界可能會被突破,導致輸入資料直接變成惡意指令,繞過一般的安全拒答機制。雖然微軟已著手緩解,但這揭示了 AI 輔助編輯對於已分享的來原始檔缺乏基本的三度驗證機制。企業在匯入 Copilot 服務時,必須重新審視檔案分享的信任邊界與內部審查流程。
這份技術報告揭露了一種能透過 Microsoft Copilot for Word 在受信任檔案工作流中自我傳播的「AI 病毒」。透過 Cross-Domain Prompt Injection Attacks (XPIAs),攻擊者僅需在一份檔案中植入惡意指令,系統便會將其誤解為有效指令並複製至生成檔案,使新檔案成為攻擊的載體。
- 攻擊途徑僅需分享惡意檔案,無需存取受害者的 Microsoft 365 租戶許可權,即可透過 SharePoint 或 Teams 傳播。
- 微軟在協議期間耗時 144 天提出兩次防禦(重組編輯體驗與升級模型至 GPT-5.5),但作者於 2026 年 7 月 28 日公開時指出攻擊仍可被利用。
- 安全上的弱點在於 Microsoft 將 Copilot 附加的檔案視為不受信任資訊,卻採取了與使用者提示相同的處理邏輯。