【AI攻擊】攻擊者將惡意指令(prompt)隱藏至 Word,誘使 Microsoft Copilot 執行指令

📄【AI攻擊】攻擊者將惡意指令(prompt)隱藏至 Word,

誘使 Microsoft Copilot 執行指令

 

近期研究人員揭露一種針對 Microsoft Copilot for Word 的 AI 蠕蟲概念攻擊。

攻擊者將惡意提示詞隱藏於 Word 文件中,當使用者以 Copilot 編修或產生新文件時,Copilot 可能讀取並執行隱藏指令。

這使惡意內容沿著文件分享與再編輯流程持續擴散,形成新的攻擊傳播鏈。

📌重點摘要

 

  1. 攻擊者利用Word 文件中的隱藏提示詞,誘使 Copilot 在文件處理時讀取並執行惡意指令。
  2. 當 Copilot 將相同提示寫回新文件時,新文件便會成為可持續擴散的傳播媒介。
  3. 此類攻擊不需要傳統惡意程式或巨集,而是直接利用 AI 與 Office 整合機制完成滲透。
  4. 使用者若將外部文件交給 Copilot 重新編修,可能無意間觸發 AI 蠕蟲傳播鏈。
  5. 風險已從「文件是否惡意」轉為「AI 是否成為攻擊擴散媒介」,顯示 AI 工作流程正成為新的攻擊面。

 🛡️TSC 德欣寰宇建議

 

  1. 將外部Office 文件視為不可信來源,避免直接作為 Copilot 編修或生成內容的依據。
  2. Copilot產出的文件應納入人工複核與分享前檢查流程,降低隱藏提示詞傳播風險。
  3. 重新檢視 AI 與 Office 整合情境下的文件治理、權限控管與輸出管理,避免 AI 成為攻擊擴散媒介。

 🎯結論

 

    Copilot 深度整合 Office提升文件生產力,但也同步擴大了攻擊面。

    這起事件的重點,不是 AI 會不會出錯,而是 AI 是否會把隱藏風險轉化為可擴散風險。

    對企業而言,文件治理已不只是內容管理,更是 AI 工作流中的風險控管。

 


 

📖原文出處:https://reurl.cc/qaZ8Oy

🖼️圖片來源:Håkon Måløy

📩 TSC德欣寰宇服務信箱:service@tsc-tech.com

 

  #MicrosoftCopilot #提示詞注入#TSC #德欣寰宇 #資安顧問服務

 

 

 

 

本篇內容同步發布至以下各社群平台,歡迎點擊瀏覽與追蹤

想接收的最新消息與電子報嗎?
請留下您的聯絡資訊,我們將不定期與您分享重要的最新資訊!

返回頂端
×