**微软Copilot被利用为AI蠕虫传播载体** _Prompt turns Microsoft Copilot into an AI worm_ > 安
原帖
**微软Copilot被利用为AI蠕虫传播载体**
_Prompt turns Microsoft Copilot into an AI worm_
> 安全研究人员演示了一种新型攻击,可诱导Microsoft Copilot for Word在文档间传播隐藏的提示注入。攻击者将JSON格式的恶意提示以白底白字形式嵌入Word文档,当用户使用Copilot处理该文档时,Copilot会读取并执行隐藏指令,同时在新生成文件中再次嵌入相同提示,形成自我复制的'AI蠕虫'。该攻击绕过传统宏和恶意软件检测,且难以追溯。尽管微软已推出多项缓解措施,包括更新至GPT-5.5/5.6模型,但尚未找到针对此类基于大语言模型产品的完整解决方案。建议用户谨慎使用外部文档作为Copilot输入源,并在必要时禁用相关功能。
**来源信息**
- **来源**:Hacker News:AI 热帖
- **分类**:ai-products
- **发布时间**:2026-07-30 23:35(北京时间)
- **原文**:[打开原文](https://www.malwarebytes.com/blog/ai/2026/07/hidden-microsoft-copilot-ai-worm)