Норвежский аналитик Хокон Молёй обнаружил уязвимость в Microsoft Copiloti, позволяющую создать самораспространяющегося ИИ-червя через документы Word. Скрытая инструкция, встроенная в файл, заставляет ИИ-помощника незаметно искажать данные (например, цифры в финансовых отчётах) и автоматически копировать вредоносный промпт в новые создаваемые документы — при пересылке файла коллегам цепочка заражения запускается заново.
Проблема относится к классу косвенных инъекций (Indirect Prompt Injectioni), когда ИИ-модель выполняет команды из обрабатываемого контента вместо простого анализа. Надёжной защиты от уязвимости пока не существует.
- Исследователь сообщил Microsoft о дефекте ещё в марте, но полностью устранить уязвимость патчами не удалось
- При изменении формулировок скрытого запроса в документе червь снова обходит установленные ограничения
- В качестве временной меры эксперты рекомендуют отключать Copilot при работе с документами из внешних источников
Полноценного патча против уязвимости пока нет — атака обходит защиту при переформулировке скрытого запроса, поэтому Microsoft продолжает работу над устранением проблемы, а пользователям советуют вручную ограничивать использование Copilot с внешними файлами.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖