Peneliti keamanan wis nyathet apa sing bisa dadi conto umum pisanan saka "cacing AI" sing diduweni dokumen sing nyebar dhewe liwat suite produktivitas utama, nuduhake manawa instruksi jahat sing didhelikake bisa mlumpat saka siji file Microsoft Word menyang file liyane liwat Copilot for Word.
Ing pambocoran terkoordinasi sing diterbitake tanggal 28 Juli, peneliti Håkon Måløy nerangake carane instruksi sing dikontrol penyerang sing diselehake ing dokumen bisa mbajak rancangan Copilot. Sawise AI maca dokumen beracun, bisa kanthi meneng ngowahi output - contone, nyuda setengah angka finansial ing laporan - banjur nyalin muatan angkoro lengkap menyang file sing mentas digawe, didhelikake minangka teks putih. File anyar kasebut dadi operator, nginfèksi dokumen luwih lanjut nalika digunakake minangka bahan sumber, sanajan file jahat asli ilang. For more context on this story, see our ongoing AI industry coverage.
Pakaryan kasebut ditindakake karo Pusat Tanggapan Keamanan Microsoft (MSRC) sajrone periode koordinasi 144 dina. Miturut pambocoran kasebut, Microsoft ngirim macem-macem perbaikan, kalebu upgrade model dhasar dadi GPT-5.5 lan banjur GPT-5.6, nanging peneliti ngasilake rantai serangan lengkap kanthi saben mitigasi disebarake. "Kelas kerentanan mula tetep bisa dieksploitasi nalika diterbitake," tulis Måløy.
Temuan kasebut nyoroti masalah arsitektur sing luwih jero ing sistem basis LLM. Amarga model basa kudu maca konten eksternal kanggo mutusake apa relevan utawa ora cocog, "konten sing dipriksa melu tumindak inspeksi" - nggawe pertahanan injeksi cepet sing dipercaya dadi angel dipahami.
Microsoft nyuda beban tartamtu sing dilaporake lan nutup memori lan vektor email saka bagean sadurunge seri, nanging ngakoni ora ana perbaikan lengkap kanggo kelas sing luwih jembar. Peneliti nyaranake nganggep dokumen sumber eksternal minangka ora dipercaya nalika digunakake karo Copilot lan kanthi ati-ati mriksa konten sing digawe AI sadurunge digunakake maneh utawa disebarake.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →