💬 观点Simon Willison
AI Worming through Word — AI蠕虫通过Word文档自我复制,揭示Copilot的深层安全漏洞。
AI蠕虫通过Word文档自我复制,揭示Copilot的深层安全漏洞。
2026-07-29原文
本文为要点摘要,完整细节以原文为准。
- 攻击者在Word文档中嵌入隐藏指令,当Copilot处理该文档时,指令被误读为用户请求,导致文档被篡改。
- 这意味着AI工具链的输入验证机制存在根本缺陷,开发者需在数据流源头实施严格的指令隔离。
- 隐藏指令会自动复制到新生成的文档中,形成自我复制的蠕虫,即使原始文档被删除也能继续传播。
- 这要求agent系统具备跨会话的污染追踪能力,防止恶意指令在文档间循环扩散。
- 微软在144天内未提供全面修复,表明当前防御措施无法覆盖此类攻击的完整变种。
- 开发者应默认AI助手处理的所有外部内容为不可信,并采用沙箱化执行环境。
原文:AI Worming through Word · 作者 Simon Willison