E-Ink 新闻日报

返回列表

AI蠕虫渗透Word文档

Håkon Måløy发现了一种新的提示注入攻击,利用Microsoft Word文档中的恶意指令通过Copilot for Word实现自我复制的AI蠕虫。当感染文档在Copilot工作流中被重复使用时,攻击会自动传播,无需原始攻击者文件存在。

背景

该漏洞利用Copilot for Word处理文档中隐藏指令的方式,将传统提示注入演变为自主传播机制。这标志着AI驱动文档攻击的重大演变,超越了传统数据窃取方法。

来源
Simon Willison
发布时间
2026年7月30日 02:43
评分
8.0 / 10