Норвежский аналитик Хокон Молёй обнаружил уязвимость в Microsoft Copiloti, позволяющую создать самораспространяющегося ИИ-червя через документы Word. Скрытая инструкция, встроенная в файл, заставляет ИИ-помощника незаметно искажать данные (например, цифры в финансовых отчётах) и автоматически копировать вредоносный промпт в новые создаваемые документы — при пересылке файла коллегам цепочка заражения запускается заново.
Проблема относится к классу косвенных инъекций (Indirect Prompt Injectioni), когда ИИ-модель выполняет команды из обрабатываемого контента вместо простого анализа. Надёжной защиты от уязвимости пока не существует.