Microsoft Copilot обрабатывает скрытые вредоносные запросы в документах Word
Норвежский специалист обнаружил уязвимость в Microsoft Copilot, позволяющую изменять документы через скрытые команды.
Норвежский специалист по данным Хокон Молёй обнаружил уязвимость в Microsoft Copilot. Офисный ИИ-помощник выполняет скрытые запросы, встроенные в документы Word, что позволяет изменять их содержимое и создавать новые версии файлов.
Эксперимент показал, что Copilot реагирует на команды, невидимые для пользователя. Например, в текст можно встроить инструкцию, которая заставит ИИ добавить посторонний контент или запустить цепочку изменений. Это происходит даже при простом открытии документа.
Уязвимость напоминает поведение компьютерного червя, который распространяется между системами. Хотя механизм здесь менее агрессивен, принцип остаётся тем же: один файл может инициировать создание других.
Microsoft пока не предложила способа заблокировать такую атаку. Проблема усугубляется интеграцией Copilot в популярные офисные приложения, что подвергает риску миллионы пользователей.
Эксперты рекомендуют осторожно открывать Word-документы из непроверенных источников, особенно если они содержат макросы или сложное форматирование. Теоретически злоумышленники могут использовать уязвимость для скрытого распространения вредоносного кода.
Компания Microsoft пока не прокомментировала ситуацию. Исследователь Молёй опубликовал подробности уязвимости в открытом доступе, чтобы привлечь внимание к проблеме.