IT之家 7 月 31 日消息,科技媒体 theregister 于 7 月 29 日发布博文,报道称挪威数据科学家 Håkon Måløy 披露针对 Copilot for Word 的 AI 蠕虫攻击方式。 科技新闻。
这一机制意味着,AI 蠕虫一旦进入文档流转链路,就可能脱离攻击者控制继续复制。到用户发现异常时,溯源感染起点可能变得困难。
用户把该文档载入 Copilot 后,Copilot 将隐藏指令误判为用户请求,并按指令修改正在创建或编辑的文档。
新型背景与起因
这份由 Copilot 创建或编辑的文档进入另一个 Copilot 辅助工作流后,隐藏指令继续扩散到下一份文档。
根据 Måløy 披露并展示的概念验证攻击,用户在微软 Word 文档中使用 Copilot 助手过程中,AI 蠕虫可以通过自复制恶意提示词,篡改用户在 Word 中创建或编辑的文档,并继续复制到新文档。
Måløy 称:“这种攻击可以在不依赖被攻陷网站或原始恶意文档的情况下继续存在。攻击者不需要访问受害者的 Microsoft 365 租户,只需要向受害者共享恶意文档。”
新型事件经过
攻击者把隐藏指令,也就是 AI 蠕虫,插入一份稍后会被 Copilot for Word 处理的文档。
IT之家附上参考地址
Måløy 还分享了一张截图,底部模糊区域是 AI 蠕虫生成的提示信息。在发起攻击情况下,会在白色背景上使用白色文字,用户难以辨认。
新型各方回应
IT之家援引博文介绍,整套攻击流程大致可以分为 4 个步骤:
Måløy 于 2026 年 3 月 6 日向微软通报该 AI 蠕虫概念验证,并随后与微软合作寻找缓解措施。微软部署了多项补丁,但 Måløy 通过修改提示词方式还能绕过这些补丁。
由于微软未能找到有效缓解措施,且 Måløy 已推迟 2 次披露,在双方约定的 144 天协调期结束后,Måløy 决定公开披露。他称,“目前还没有针对这类广泛漏洞的确定性解决方案”。
新型影响分析
Copilot 在用户未察觉的情况下,把原始文档中的隐藏指令复制到新文档。
Context Collapse, Part 3 - AI Worming through Word,受到社会各界瞩目。
深度观察
从更宏观的视角审视,这一现象折射出时代发展的深刻印记。它不仅是单一领域的变化,更是整体社会进步的缩影。我们需要以辩证思维看待发展中的机遇与挑战,在变局中开新局。
技术前沿
当前,新一轮科技革命和产业变革加速演进,人工智能、量子计算、生物技术等前沿领域不断取得新突破。这些创新成果正在深刻改变生产方式、生活方式和思维方式,为人类社会发展开辟了新的广阔空间。
产业升级
科技创新正在推动传统产业向数字化、智能化、绿色化方向转型升级。从智能制造到工业互联网,从新能源到新材料,新技术新模式新业态层出不穷,产业结构持续优化,发展质量稳步提升。
创新驱动
创新是引领发展的第一动力。近年来,我国深入实施创新驱动发展战略,加大研发投入,完善创新体系,培育创新人才,涌现出一批具有国际竞争力的创新企业和科研成果,为高质量发展注入了强劲动能。