Документы Word заражают друг друга через Copilot
Исследователь Хокон Молёй обнаружил AI-червь для Microsoft Copilot for Word — заражённые документы распространяются через SharePoint и Teams без следов в истории редактирования.
Исследователь Хокон Молёй раскрыл AI-червь для Microsoft Copilot for Word. Атака прячет инструкции белым текстом на белом фоне: Copilot их видит и выполняет, человек — нет. Агент бесшумно правит финансовые данные или аналитические выводы, а затем клонирует вредоносный код в каждый новый документ, который сам же генерирует.
Механизм двухступенчатый. Сначала злоумышленник встраивает инструкции в любой документ, который попадёт в контекст Copilot. Copilot убирает форматирование перед обработкой, но содержимое сохраняет — поэтому скрытые команды остаются активными и невидимыми для читателя. После выполнения атаки агент копирует вредоносный код в создаваемые им файлы, превращая каждый новый документ в новый вектор заражения.
Заражённые файлы расходятся через SharePoint, Teams и почту без следов в истории редактирования — стандартный аудит угрозу не обнаружит. Это новый класс атак, где AI-агент сам становится носителем: опасность исходит не от вложения незнакомца, а от документа внутри доверенного корпоративного контура. Уязвимость раскрыта через координированный процесс с Microsoft Security Response Center, который занял 144 дня.
Источник: enklypesalt.com
Бесплатный курс
Хватит читать про ИИ — начни строить с ним
Бесплатный курс Claude Code: свой первый сайт, инструмент или игра — без программирования. Без апсейлов и кросс-сейлов — здесь нечего купить.
Начать →
Автор
Евгений Арсентьев
PhD · Руководитель ИИ-трансформации
Статьи · Свежие статьи