根据 Måløy 披露并展示的概念验证攻击,用户在微软 Word 文档中使用 Copilot 助手过程中,AI 蠕虫可以通过自恶意提示词,
攻击者把隐藏指令,也就是 AI 蠕虫,插入一份稍后会被 Copilot for Word 处理的文档。
用户把该文档载入 Copilot 后,Copilot 将隐藏指令误判为用户请求,并按指令修改正在创建或
这份由 Copilot 创建或
这一机制意味着,AI 蠕虫一旦进入文档流转链路,就可能脱离攻击者控制继续。到用户发现异常时,溯源感染起点可能变得困难。
Måløy 表示:“这种攻击可以在不依赖被攻陷网站或原始恶意文档的情况下继续存在。攻击者不需要访问受害者的 Microsoft 365租户,只需要向受害者共享恶意文档。”
Måløy 还分享了一张,底部模糊区域是 AI 蠕虫生成的提示信息。在发起攻击情况下,会在白色背景上使用白色文字,用户难以辨认。
Måløy 于2026年3月6日向微软通报该 AI 蠕虫概念验证,并随后与微软合作寻找缓解措施。微软部署了多项补丁,但 Måløy 通过修改提示词方式还能绕过这些补丁。
由于微软未能找到有效缓解措施,且 Måløy 已推迟2次披露,在双方约定的144天协调期结束后,Måløy 决定公开披露。他称,“目前还没有针对这类广泛漏洞的确定性解决方案”。
特别
吴梦洁:国家集训队需要健康的你,携系统训练成果转场国家队,健康永远是冲刺前的第一道起跑线。
健身房里被人当众指责偷拍 男子报警只等来电线岁女孩凌晨和朋友在景区游玩 脚下木板裂开落水溺[*]
健身房里被人当众指责偷拍 男子报警只等来电线岁女孩凌晨和朋友在景区游玩 脚下木板裂开落水溺[*]










