AI 快讯 编译自 the_decoder #安全#模型发布#行业分析

安全研究员演示自传播蠕虫:藏身Word文档劫持Copilot,微软144天未修复

安全研究员演示了一种针对Microsoft Copilot for Word的蠕虫式攻击:隐藏在文档中的提示注入每次复用都会自动传播到新文件。微软确认问题但144天内两次尝试均未修复。了解攻击原理、影响及对中文用户的启示。

编译发布 2026/08/01 原文发布 2026/08/01

一句话看懂

安全研究员演示了一种针对 Microsoft Copilot for Word 的蠕虫式攻击:隐藏在文档中的 prompt injection 每次复用都会自动传播到新文件,微软确认问题但 144 天未修复。

详细发生了什么

一位安全研究员展示了一种针对 Microsoft Copilot for Word 的蠕虫式攻击。攻击者将不可见的 prompt injection 隐藏在 Word 文档中,当用户用 Copilot 处理这些文档时,注入的指令会被执行,并自动把恶意内容传播到新生成的文件里。这种攻击方式类似传统蠕虫,无需用户额外操作就能扩散。

微软已确认问题存在,但 144 天内两次尝试修复都没成功。这意味着漏洞目前仍然存在,用户在用 Copilot 处理 Word 文档时可能面临风险。研究员指出,攻击利用了 Copilot 对文档内容的信任机制,通过隐藏文本或特殊格式绕过检测。

中文圈视角

对中文用户来说,这个漏洞的影响需要具体分析。首先,Microsoft Copilot for Word 在国内的可用性有限,普通用户通常需要特定网络环境才能访问,所以直接攻击面较小。但国内很多企业用 Microsoft 365 国际版,尤其是外企和跨境业务,这些用户得提高警惕。

其次,国产 AI 办公工具如 WPS AI、百度文心一言等也在快速发展,虽然目前没有类似漏洞的公开报道,但 prompt injection 的攻击原理是通用的。中文用户在用任何 AI 辅助文档处理工具时,都应保持警惕,尤其是处理来自不可信来源的文档时。

另外,这个案例也提醒我们,AI 安全不只是技术问题,还涉及供应链和合规。国内企业在引入 AI 工具时,应评估其安全性和漏洞响应速度,避免因工具缺陷导致数据泄露或业务中断。

几条值得记住的细节

  • 攻击方式:不可见的 prompt injection 藏在 Word 文档中,每次复用自动传播到新文件。
  • 微软确认问题后,144 天内两次尝试修复都没成功,漏洞目前仍存在。
  • 攻击利用了 Copilot 对文档内容的信任机制,通过隐藏文本或特殊格式绕过检测。
  • 该漏洞影响 Microsoft Copilot for Word,但其他 AI 文档工具也可能有类似风险。
  • 中文用户若用 Microsoft 365 国际版,需注意文档来源,避免打开可疑文件。

一句话总结

AI 工具虽便利,但安全漏洞可能潜伏在文档中,处理未知来源文件时务必谨慎。