文档携带的 AI 蠕虫可通过 Copilot for Word 自我传播
来源:enklypesalt.com — 排名 #12 · 220 分 · 作者 Canopy9560
📋 概述
安全研究者发现了一种新型攻击向量:嵌入恶意提示的 Word 文档可以通过 Microsoft Copilot 的上下文扩展机制实现自我传播。当受害者用 Copilot 打开受感染的文档时,AI 被诱导执行文档中的指令,生成新的感染文档并通过邮件或共享渠道传播,形成「AI 蠕虫」攻击链。
🔑 核心要点
- 新型攻击范式:恶意提示注入不再是理论威胁,已展示出自我传播能力
- Copilot 上下文劫持:利用 AI 的指令遵循特性执行文档中隐藏的恶意代码
- 传统防御失效:防病毒软件无法检测 AI 提示注入——它不是传统恶意代码
💡 金句
我们花了三十年学习防御代码注入,现在攻击者只需在文档中写一句 '请帮忙转发'——AI 可能真的会照做。
👍 0
👎 0
← 返回 Hacker News 首页