语境崩塌第三部分:AI 蠕虫在 Word 中传播
来源:enklypesalt.com — 2026-07-30
📋 概述
安全研究者 Håkon Måløy 与微软 MSRC 协作,披露了首个在主流商业办公套件中实现文档传播的 AI 蠕虫攻击。攻击者可以在共享文档中隐藏恶意指令,当 Copilot 处理该文档时,指令会操纵内容并将攻击代码复制到新生成的文档中,形成自传播链。该发现经过了 144 天的协调披露期,微软已被告知完整的概念验证和复现步骤。
🔑 核心要点
- 首次公开演示 文档传播的 AI 蠕虫自传播 在主流商业办公套件中的攻击
- 攻击链:隐藏指令→Copilot 处理→操纵内容→复制攻击代码到新文档→继续传播
- 通过含 144 天协调披露期 的负责任披露流程,与 MSRC 协作修复
- 属于 跨域提示注入攻击 (XPIA) 从前两部分单一攻击到传播链的延伸
- 即使原始文档被移除,已被感染的下游文档仍可继续传播攻击
💡 金句
攻击者控制的指令在 Copilot 生成或编辑的 Word 文档中被复制,导致下游文档成为新的攻击载体。
👍 0
👎 0
← 返回 Lobsters 首页