Håkon Måløy发现了一种新的提示注入攻击,利用Microsoft Word文档中的恶意指令通过Copilot for Word实现自我复制的AI蠕虫。当感染文档在Copilot工作流中被重复使用时,攻击会自动传播,无需原始攻击者文件存在。
背景
该漏洞利用Copilot for Word处理文档中隐藏指令的方式,将传统提示注入演变为自主传播机制。这标志着AI驱动文档攻击的重大演变,超越了传统数据窃取方法。
- 来源
- Simon Willison
- 发布时间
- 2026年7月30日 02:43
- 评分
- 8.0 / 10