⭐️ 文档承载的 AI 蠕虫通过 Word 版 Copilot 自我传播

:star: AI 评分 9.0/10

这一发现揭示了 AI 集成生产力工具中的关键安全漏洞,表明 AI 代理可被武器化来自主传播攻击,可能波及依赖 Copilot 日常工作的企业和个人。 该蠕虫通过将对抗性指令隐藏在文档内容中(例如白色文本或 Unicode 技巧)来运作,Copilot 将其解释为用户命令,从而执行载荷并通过电子邮件或共享传播至新文档。截至发布时,尚无可靠的缓解措施。

hackernews · Canopy9560 · 7月29日 11:44 · 社区讨论

背景: 提示注入攻击利用了大语言模型(LLM)无法区分用户指令和不可信数据的弱点。AI 蠕虫是一类新型恶意软件,利用 LLM 自主跨系统传播。Microsoft Word 版 Copilot 可以将文档中的文本作为上下文处理,因而容易受到此类注入攻击。

参考链接

社区讨论: 评论者表达了强烈担忧,指出将指令与数据混合是固有的设计缺陷,无法轻易修复。一些人预测随着用户赋予 AI 代理过多权限,情况会进一步恶化。另有人分享了诸如白色文本注入等已能绕过防御的实际技巧。

:link: 原文: Context Collapse, Part 3 - AI Worming through Word | En Klype Salt


:postbox: Horizon 日报 · 2026-07-29