Un cercetător în securitate cibernetică a demonstrat un exploit inedit, supranumit „Word worm” (viermele Word), care se poate infiltra și răspândi prin intermediul Microsoft Copilot. Vulnerabilitatea profită de capacitatea inteligenței artificiale de a procesa și rezuma documente, permițând instrucțiunilor malițioase ascunse într-un fișier Word să compromită comportamentul asistentului.
O amenințare persistentă
În ciuda lunilor de divulgare coordonată și comunicare cu Microsoft, cercetătorul susține că o strategie robustă de atenuare nu a fost încă implementată. Exploit-ul funcționează prin încorporarea unor atacuri de tip „indirect prompt injection” care se declanșează atunci când Copilot analizează documentul infectat, putând duce la extragerea datelor sau la răspândirea instrucțiunilor malițioase către alți utilizatori și alte documente.
Descoperirea evidențiază o clasă emergentă de riscuri de securitate inerente integrărilor de tip Large Language Model (LLM), unde tehnicile tradiționale de scanare a fișierelor pot eșua în detectarea prompt-urilor adverse concepute pentru a manipula logica AI-ului.








