Исследователи показали червя в документах, который разносит ИИ-помощник в Word
В документ прячут скрытые инструкции для ИИ-помощника, встроенного в Word. Помощник читает их при обработке файла и переносит те же инструкции в следующие документы — получается самораспространяющийся червь без обычного исполняемого кода.
Антивирусы такое не видят: с точки зрения системы это просто текст, который прочитала модель.
Что говорят
@Canopy9560Hacker News
Я автор. Это скоординированное раскрытие с Microsoft (MSRC): класс уязвимостей, при котором инструкции атакующего внутри вложенного документа перехватывают управление Copilot для Word. ИИ меняет текст (например, вдвое урезает финансовые показатели) и вписывает атакующий промпт в новый документ белым шрифтом — дальше документ сам разносит нагрузку, как ИИ-червь. Microsoft за 144 дня выпустила несколько исправлений, но класс уязвимости в целом остаётся незакрытым.
@skybrianHacker News
Почему в документе Word вообще возможен скрытый текст? И почему у ИИ есть к нему доступ?
@anon48293Hacker News
«На момент публикации надёжных средств защиты от этого класса уязвимостей не существует». Обнадёживает, конечно.