Документы Word заражают друг друга через Copilot
Исследователь Хокон Молёй обнаружил AI-червь для Microsoft Copilot for Word — заражённые документы распространяются через SharePoint и Teams без следов в истории редактирования.
Исследователь Хокон Молёй раскрыл AI-червь для Microsoft Copilot for Word. Атака прячет инструкции белым текстом на белом фоне: Copilot их видит и выполняет, человек — нет. Агент бесшумно правит финансовые данные или аналитические выводы, а затем клонирует вредоносный код в каждый новый документ, который сам же генерирует.
Механизм двухступенчатый. Сначала злоумышленник встраивает инструкции в любой документ, который попадёт в контекст Copilot. Copilot убирает форматирование перед обработкой, но содержимое сохраняет — поэтому скрытые команды остаются активными и невидимыми для читателя. После выполнения атаки агент копирует вредоносный код в создаваемые им файлы, превращая каждый новый документ в новый вектор заражения.
Заражённые файлы расходятся через SharePoint, Teams и почту без следов в истории редактирования — стандартный аудит угрозу не обнаружит. Это новый класс атак, где AI-агент сам становится носителем: опасность исходит не от вложения незнакомца, а от документа внутри доверенного корпоративного контура. Уязвимость раскрыта через координированный процесс с Microsoft Security Response Center, который занял 144 дня.
Source: enklypesalt.com
Free course
Stop reading about AI — start building with it
The free Claude Code course: your first site, tool or game — no coding. No upsells, no cross-sells — nothing to buy here.
Start free →
Author
Evgenii Arsentev
PhD · Chief Executive Officer, digital health · AI transformation
Articles · Latest articles