Скрытый текст в Word превратился в самокопирующуюся атаку на Copilot

Håkon Måløy доработал промпт-инъекцию в Word до самокопирующегося червя через Copilot for Word: скрытые указания в документе-источнике ассистент принимает за запрос пользователя, меняет черновик и переносит те же инструкции в итоговый файл.
Заражённый документ потом открывают в другой сессии с Copilot — указания срабатывают снова и размножаются дальше, даже если исходник атакующего больше не подключают.
Как идёт цепочка
- в документ-источник прячут скрытый текст с инструкциями;
- Copilot for Word подтягивает файл как материал и выполняет скрытый промпт;
- указания копируются в итоговый документ и превращают его в носитель;
- следующий пользователь открывает заражённый файл — цикл повторяется.
Скрытый белым по белому текст встречался и раньше — в том числе в резюме. Simon Willison отмечает: это первый случай, когда инъекция специально копирует себя в новые документы. Уязвимость передали Microsoft ответственно; на исправление дали 144 дня, но защиты от всего класса атак пока нет.
Источник: AI Worming through Word.