← All news·2026-07-29·3 min read

Документы Word заражают друг друга через Copilot

Исследователь Хокон Молёй обнаружил AI-червь для Microsoft Copilot for Word — заражённые документы распространяются через SharePoint и Teams без следов в истории редактирования.

aiбезопасностьmicrosoftcopilotагенты

Исследователь Хокон Молёй раскрыл AI-червь для Microsoft Copilot for Word. Атака прячет инструкции белым текстом на белом фоне: Copilot их видит и выполняет, человек — нет. Агент бесшумно правит финансовые данные или аналитические выводы, а затем клонирует вредоносный код в каждый новый документ, который сам же генерирует.

Механизм двухступенчатый. Сначала злоумышленник встраивает инструкции в любой документ, который попадёт в контекст Copilot. Copilot убирает форматирование перед обработкой, но содержимое сохраняет — поэтому скрытые команды остаются активными и невидимыми для читателя. После выполнения атаки агент копирует вредоносный код в создаваемые им файлы, превращая каждый новый документ в новый вектор заражения.

Заражённые файлы расходятся через SharePoint, Teams и почту без следов в истории редактирования — стандартный аудит угрозу не обнаружит. Это новый класс атак, где AI-агент сам становится носителем: опасность исходит не от вложения незнакомца, а от документа внутри доверенного корпоративного контура. Уязвимость раскрыта через координированный процесс с Microsoft Security Response Center, который занял 144 дня.

Source: enklypesalt.com

Free course

Stop reading about AI — start building with it

The free Claude Code course: your first site, tool or game — no coding. No upsells, no cross-sells — nothing to buy here.

Start free →
EAEvgenii Arsentev

Author

Evgenii Arsentev

PhD · Chief Executive Officer, digital health · AI transformation