【AI攻擊】攻擊者將惡意指令(prompt)隱藏至 Word,誘使 Microsoft Copilot 執行指令資安事件 / 作者: YRLin / 2026 年 8 月 18 日 📄【AI攻擊】攻擊者將惡意指令(prompt)隱藏至 Word,誘使 Microsoft Copilot 執行指令 近期研究人員揭露一種針對 Microsoft Copilot for Word 的 AI 蠕蟲概念攻擊。攻擊者將惡意提示詞隱藏於 Word 文件中,當使用者以 Copilot 編修或產生新文件時,Copilot 可能讀取並執行隱藏指令。這使惡意內容沿著文件分享與再編輯流程持續擴散,形成新的攻擊傳播鏈。 📌重點摘要 攻擊者利用Word 文件中的隱藏提示詞,誘使 Copilot 在文件處理時讀取並執行惡意指令。當 Copilot 將相同提示寫回新文件時,新文件便會成為可持續擴散的傳播媒介。此類攻擊不需要傳統惡意程式或巨集,而是直接利用 AI 與 Office 整合機制完成滲透。使用者若將外部文件交給 Copilot 重新編修,可能無意間觸發 AI 蠕蟲傳播鏈。風險已從「文件是否惡意」轉為「AI 是否成為攻擊擴散媒介」,顯示 AI 工作流程正成為新的攻擊面。 🛡️TSC 德欣寰宇建議 將外部Office 文件視為不可信來源,避免直接作為 Copilot 編修或生成內容的依據。Copilot產出的文件應納入人工複核與分享前檢查流程,降低隱藏提示詞傳播風險。重新檢視 AI 與 Office 整合情境下的文件治理、權限控管與輸出管理,避免 AI 成為攻擊擴散媒介。 🎯結論 Copilot 深度整合 Office提升文件生產力,但也同步擴大了攻擊面。 這起事件的重點,不是 AI 會不會出錯,而是 AI 是否會把隱藏風險轉化為可擴散風險。 對企業而言,文件治理已不只是內容管理,更是 AI 工作流中的風險控管。 📖原文出處:https://reurl.cc/qaZ8Oy🖼️圖片來源:Håkon Måløy📩 TSC德欣寰宇服務信箱:service@tsc-tech.com #MicrosoftCopilot #提示詞注入#TSC #德欣寰宇 #資安顧問服務 本篇內容同步發布至以下各社群平台,歡迎點擊瀏覽與追蹤 Facebook Instagram Linkedin Threads 想接收的最新消息與電子報嗎?請留下您的聯絡資訊,我們將不定期與您分享重要的最新資訊! 姓名 電子郵件信箱 隱私權聲明