ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

「Word worm」攻擊蠶食 Copilot,自體繁衍亂入 Office 工作流

工具 1 個來源 · 8 天前
為何重要

此事件揭示了當前 LLM 整合應用最為底層的安全隱患:當 AI 「思考」受信任檔案內的資訊時,這些資訊可能具備攻擊性並直接改變 AI 的行為與輸出。這對於開發以 Agent 為核心、嵌入 AI 的企業級應用是沈重警訊——必須重新定義系統邊界,否則單純將 LLM 接入可信工作流程本身就是一種資安風險。對投資人而言,產品需強調的「易用性」與「安全邊界」的矛盾,將高度影響 AI 工具在金融、法務等關鍵產業的匯入率。

Norwegian 研究員 Håkon Måløy 公開揭露「Word worm」零漏洞,此攻擊利用 Word 檔案中的惡意指令誘騙 Copilot,讓 AI 在未察覺下篡改資料並將指令複製至新檔案中,顯示主流 AI 工具缺乏對惡意檔案的滲透偵測能力。

  • 這被視為首個透過主流商業生產力套件實現「AI worm 自體繁衍」的公開案例,攻擊可透過員工共享報告的常規工作流程持續傳播。
  • 作者自 2026 年 3 月起與 Microsoft 協調,耗時 144 天的溝通以及兩次防禦升級(包含模型更新)均未能找到有效阻擋此類 Cross-Domain Prompt Injection 漏洞的方案。
  • 研究指出,模型若預先運算受攻擊者控制的內容來判斷安全性,可能導致安全性判斷本身被攻擊者影響,這是基於現代 LLM 架構的根本性設計缺陷。
  • 目前除「視外部檔案為不可信」等軟性建議外,尚無完整的客戶端補丁能阻擋此攻擊。
Microsoft CopilotAI wormCross-Domain Prompt InjectionMicrosoft 365security

來源 · 1 篇報導

首發 The Register theregister.com 00:43