AI蠕虫式渗透文字
AI Worming through Word
摘要
安全研究员Håkon Måløy发现一种针对Microsoft Word的新型prompt injection(提示注入)变种,可将攻击升级为自复制蠕虫。攻击者将隐藏指令嵌入文档,当该文档被用作Copilot for Word的源材料时,Copilot可能将指令解读为用户请求,操控文档内容并将指令复制到生成文档中。若该载体被用于另一Copilot工作流,指令可再次触发并传播。该漏洞已向Microsoft披露,但144天内未获全面修复。
AI 通过 Word 传播:新型提示注入变种
作者 Håkon Måløy 发现了一种方法,将对 Microsoft Word 的 prompt injection(提示注入)攻击升级为完全自复制的蠕虫:攻击者将隐藏指令放入文档中,该文档随后被用作 Copilot for Word 的源材料。Copilot 可能将这些指令解读为用户请求的一部分,从而操控正在起草或编辑的文档。Copilot 随后还可能将隐藏指令复制到生成的文档中,使该文档成为新的载体。如果该载体随后被用于另一个 Copilot 辅助的工作流,这些指令可以再次触发并传播到更多文档,即使攻击者的原始文档已不存在。
我们之前见过大量隐藏的白底白字文本——现在孩子们在求职申请中也在用——但这是我见过的第一个故意复制指令以实现自我复制的案例。该漏洞已负责任地向 Microsoft 披露,后者有 144 天的时间来修复,但到目前为止(毫不意外),还没有能够覆盖整个攻击类别的缓解措施。
来源:Hacker News
标签:microsoft, security, ai, prompt-injection, generative-ai, llms
译自 Simon Willison · 博客 · 录于 二〇二六年七月二十九日