AI通过Word传播蠕虫

Simon Willison's Blog 新闻

摘要

Håkon Måløy 发现了一种提示注入变体,它在 Microsoft Word 的 Copilot 中变成自我复制蠕虫,跨文档传播隐藏指令。微软有144天来修复此问题,但未完全缓解。

暂无内容
查看原文
查看缓存全文

缓存时间: 2026/07/29 19:55

# AI 蠕虫潜入 Word 来源:https://simonwillison.net/2026/Jul/29/ai-worming-through-word/ 2026年7月29日 \- 链接博客 **AI 蠕虫潜入 Word (https://enklypesalt.com/posts/context-collapse-part3-ai-worming-through-word/)**\(via (https://news.ycombinator.com/item?id=49096188)\) Håkon Måløy 提出的新型提示注入变种,将针对 Microsoft Word 的提示注入攻击升级为真正的自我复制蠕虫: > 攻击者将隐藏指令放入一个文档中,该文档随后被用作 Copilot for Word 的源材料。Copilot 可能将这些指令解释为用户请求的一部分,从而操控正在起草或编辑的文档。然后 Copilot 还可能将隐藏指令复制到生成的文档中,使该文档成为新的载体。如果该载体随后被用于另一个 Copilot 辅助的工作流程,这些指令可能再次触发并传播到更多文档中,即使攻击者的原始文档已不存在。 此前我们已经见过大量白底白字的隐藏文本——现在孩子们在求职申请中也在用 (https://x.com/ScienceYael/status/2082175224007848019) ——但这是首次看到有人刻意复制指令以实现自我复制。 该漏洞已负责任地披露给 Microsoft,后者有 144 天的时间进行修复,但迄今为止(毫不意外地)没有任何缓解措施能够覆盖整个攻击类别。

相似文章

文件传播的AI蠕虫可通过Copilot for Word自我复制

Hacker News Top

本文展示了一种新型AI蠕虫,它可以通过在文档中嵌入隐藏指令,借助微软的Copilot for Word自我传播,导致Copilot将那些指令复制到新文档中。该漏洞已向微软安全响应中心披露。

引用 Calif Research

Simon Willison's Blog

Calif Research 演示了 WeWorm,一个通过 WeChat 通话传播的零点击蠕虫,AI 使得快速漏洞利用开发成为可能。

AI Worms and Viruses Are Coming

Wired

Researchers are demonstrating that AI agents can autonomously self-replicate and hack into remote systems, raising concerns about future AI-powered worms and viruses that could evade detection and cause widespread harm.

自适应代理蠕虫 (8分钟阅读)

TLDR AI

研究人员展示了由开放权重LLMs驱动的自适应计算机蠕虫,这些蠕虫能够生成针对性攻击并自我复制,利用窃取的计算资源来规避传统的AI安全措施。

Microsoft Copilot Cowork 文件外泄

Hacker News Top

PromptArmor 的研究人员展示了 Microsoft Copilot Cowork 可能通过间接提示注入被利用,从 Microsoft 365 中窃取文件,利用的是当接收者为活跃用户时某些操作缺乏审批的漏洞。