ИИ-червь копирует себя в твои документы Word, а Microsoft не закрыла эту дыру за 144 дня. Любой файл, который ты открываешь в Word с подключённым Copilot, может нести скрытые инструкции для ИИ — и после обработки перенести их дальше, в следующий документ.
Что случилось: prompt injection в Word превратился в самореплицирующегося червя
Исследователь Хакон Молой обнаружил новую уязвимость: спрятанный внутри документа промпт Copilot читает как часть запроса пользователя, а не как содержимое файла. Атака называется prompt injection, промпт-инъекция, и здесь она переросла в полноценного самореплицирующегося червя в Microsoft Word. ИИ выполняет скрытые инструкции, манипулирует текстом и, главное, копирует те же инструкции в новый документ. Новый файл сам становится носителем и заражает следующий по цепочке.
Microsoft уведомили об уязвимости 144 дня назад. Полноценного решения, закрывающего весь класс атаки, на момент публикации нет: под угрозой любой документ, прошедший через Copilot, — заражённый файл переносит инструкции дальше сам, даже без исходного файла атакующего.
Почему это опаснее обычной уязвимости
Это первый известный случай самореплицирующегося ИИ-червя, способного распространяться по документам без участия хакера. Человек нужен ровно один раз — чтобы первый заражённый файл попал в работу. Дальше цепочку продолжает сам Copilot.
Представь, что ты отправляешь другу документ, а внутри сидит невидимый вирус, который заставляет его компьютер автоматически переслать этот вирус всем контактам — даже без его ведома. Под угрозой конфиденциальность, целостность данных и репутация компаний.
Кто в зоне риска и что это значит лично для тебя
Под угрозой любой пользователь Microsoft Word с подключённым Copilot: компании, где документы пересылаются между сотрудниками, и любой, кто открывает файлы из внешних источников.
• Маркетолог. Рекламные тексты, брифы и презентации, созданные с Copilot, могут быть изменены.
• Блогер. Статьи, написанные с помощью ИИ, могут быть искажены или содержать нежелательный контент.
• Предприниматель. Контракты, отчёты и бизнес-планы — под угрозой манипуляции.
Как защититься прямо сейчас
• Проверяй документы на скрытый текст до того, как открыть их в Copilot.
• Не используй файлы из недоверенных источников как основу для ИИ-обработки.
• Работай с «чистыми» документами, а не с пересланными по длинной цепочке.
• Обучи команду распознавать признаки промпт-инъекции в присланных файлах.
Мнение редакции
144 дня — огромный срок для Microsoft, и отсутствие полного решения вызывает вопросы. Мы считаем это серьёзным звонком для всей индустрии AI-безопасности: ИИ становится не только инструментом, но и переносчиком вредоносного кода, а значит подходы к защите данных Word и ИИ-инструментов нужно пересматривать уже сейчас.
Эра самореплицирующихся ИИ-угроз уже здесь, и к ней нужно быть готовым. Твои рабочие документы в безопасности?



Комментарии 0