ИИ-червь копирует себя в твои документы Word, а Microsoft не закрыла эту дыру за 144 дня. Любой файл, который ты открываешь в Word с подключённым Copilot, может нести скрытые инструкции для ИИ — и после обработки перенести их дальше, в следующий документ.

Что случилось: prompt injection в Word превратился в самореплицирующегося червя

Исследователь Хакон Молой обнаружил новую уязвимость: спрятанный внутри документа промпт Copilot читает как часть запроса пользователя, а не как содержимое файла. Атака называется prompt injection, промпт-инъекция, и здесь она переросла в полноценного самореплицирующегося червя в Microsoft Word. ИИ выполняет скрытые инструкции, манипулирует текстом и, главное, копирует те же инструкции в новый документ. Новый файл сам становится носителем и заражает следующий по цепочке.

Microsoft уведомили об уязвимости 144 дня назад. Полноценного решения, закрывающего весь класс атаки, на момент публикации нет: под угрозой любой документ, прошедший через Copilot, — заражённый файл переносит инструкции дальше сам, даже без исходного файла атакующего.

Почему это опаснее обычной уязвимости

Это первый известный случай самореплицирующегося ИИ-червя, способного распространяться по документам без участия хакера. Человек нужен ровно один раз — чтобы первый заражённый файл попал в работу. Дальше цепочку продолжает сам Copilot.

Представь, что ты отправляешь другу документ, а внутри сидит невидимый вирус, который заставляет его компьютер автоматически переслать этот вирус всем контактам — даже без его ведома. Под угрозой конфиденциальность, целостность данных и репутация компаний.

Кто в зоне риска и что это значит лично для тебя

Под угрозой любой пользователь Microsoft Word с подключённым Copilot: компании, где документы пересылаются между сотрудниками, и любой, кто открывает файлы из внешних источников.

Маркетолог. Рекламные тексты, брифы и презентации, созданные с Copilot, могут быть изменены.

Блогер. Статьи, написанные с помощью ИИ, могут быть искажены или содержать нежелательный контент.

ИИ-чат MyKreaTool — попробовать ChatGPT, Claude и Gemini в одном окне. Прямо на MyKreaTool.Открыть инструмент →

Предприниматель. Контракты, отчёты и бизнес-планы — под угрозой манипуляции.

Как защититься прямо сейчас

• Проверяй документы на скрытый текст до того, как открыть их в Copilot.

• Не используй файлы из недоверенных источников как основу для ИИ-обработки.

• Работай с «чистыми» документами, а не с пересланными по длинной цепочке.

• Обучи команду распознавать признаки промпт-инъекции в присланных файлах.

Мнение редакции

144 дня — огромный срок для Microsoft, и отсутствие полного решения вызывает вопросы. Мы считаем это серьёзным звонком для всей индустрии AI-безопасности: ИИ становится не только инструментом, но и переносчиком вредоносного кода, а значит подходы к защите данных Word и ИИ-инструментов нужно пересматривать уже сейчас.

Эра самореплицирующихся ИИ-угроз уже здесь, и к ней нужно быть готовым. Твои рабочие документы в безопасности?