Simon Willison Blog
95

Tin ngành

Cảnh báo: Lỗ hổng 'AI Worm' trên Microsoft Word cho phép Copilot tự lây lan

(giờ Việt Nam)

Tóm tắt AI

Nhà nghiên cứu Håkon Måløy phát hiện loại mã độc AI mới có khả năng tự sao chép thông qua Microsoft Copilot. Bằng cách chèn lệnh ẩn vào tài liệu, kẻ tấn công có thể khiến Copilot tự động lây lan mã độc sang các tệp mới mà Microsoft vẫn chưa có bản vá triệt để sau 144 ngày.

Bản dịch AI

29 tháng 7 năm 2026 - Link Blog

AI Worming through Word (via) Một biến thể tấn công prompt injection mới đầy tinh vi từ Håkon Måløy, người đã tìm ra cách nâng cấp các cuộc tấn công prompt injection nhắm vào Microsoft Word thành những loại sâu máy tính tự sao chép hoàn chỉnh:

Kẻ tấn công đặt các chỉ dẫn ẩn trong một tài liệu, sau đó tài liệu này được sử dụng làm nguồn dữ liệu cho Copilot for Word. Copilot có thể hiểu nhầm những chỉ dẫn đó là một phần trong yêu cầu của người dùng, khiến nó thao túng tài liệu đang được soạn thảo hoặc chỉnh sửa. Sau đó, Copilot cũng có thể sao chép các chỉ dẫn ẩn này vào tài liệu kết quả, biến tài liệu đó thành một vật chủ mới. Nếu vật chủ này tiếp tục được sử dụng trong một quy trình làm việc khác có hỗ trợ Copilot, các chỉ dẫn có thể kích hoạt trở lại và lan truyền sang các tài liệu khác, ngay cả khi tài liệu gốc của kẻ tấn công không còn ở đó.

Chúng ta đã từng thấy rất nhiều trường hợp văn bản ẩn kiểu chữ trắng trên nền trắng - giới trẻ hiện nay đang dùng nó trong các đơn xin việc - nhưng đây là trường hợp đầu tiên tôi thấy có chủ đích sao chép các chỉ dẫn để tự sao chép chính nó.

Lỗ hổng này đã được tiết lộ một cách có trách nhiệm cho Microsoft và họ đã có 144 ngày để xử lý, nhưng cho đến nay (không có gì ngạc nhiên) vẫn chưa có biện pháp giảm thiểu nào bao quát được toàn bộ loại hình tấn công này.

Bảo mật AIMicrosoft CopilotPrompt InjectionAn toàn thông tinCảnh báo
Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ Simon Willison Blog. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.