Tin ngành
Phát hiện sâu AI mới: Có khả năng tự sao chép và thao túng tài liệu Microsoft Word
(giờ Việt Nam)
Tóm tắt AI
Nhà khoa học dữ liệu Håkon Måløy đã công bố bằng chứng về loại sâu AI có khả năng tự lây lan qua Copilot for Word, tự động chỉnh sửa nội dung tài liệu mà không cần quyền truy cập vào hệ thống Microsoft 365 của người dùng.
Bản dịch AI
Theo tin từ IT ngày 31 tháng 7, trang tin công nghệ theregister đã đăng tải bài viết vào ngày 29 tháng 7, báo cáo rằng nhà khoa học dữ liệu người Na Uy Håkon Måløy đã tiết lộ phương thức tấn công bằng "AI worm" (sâu AI) nhắm vào Copilot for Word.
Theo bằng chứng khái niệm (PoC) mà Måløy tiết lộ và trình diễn, trong quá trình người dùng sử dụng trợ lý Copilot trong tài liệu Microsoft Word, AI worm có thể tự sao chép các câu lệnh (prompt) độc hại, từ đó can thiệp vào các tài liệu mà người dùng đang tạo hoặc chỉnh sửa, đồng thời tiếp tục tự nhân bản sang các tài liệu mới.
Dẫn lời từ bài viết, IT cho biết toàn bộ quy trình tấn công có thể chia thành 4 bước chính:
Kẻ tấn công chèn các chỉ dẫn ẩn, chính là AI worm, vào một tài liệu mà sau đó sẽ được Copilot for Word xử lý.
Sau khi người dùng tải tài liệu đó vào Copilot, Copilot sẽ hiểu nhầm các chỉ dẫn ẩn này là yêu cầu từ người dùng và thực hiện sửa đổi tài liệu đang được tạo hoặc chỉnh sửa theo chỉ dẫn đó.
Copilot sẽ sao chép các chỉ dẫn ẩn từ tài liệu gốc sang tài liệu mới mà người dùng không hề hay biết.
Khi tài liệu được Copilot tạo hoặc chỉnh sửa này đi vào một quy trình làm việc khác có hỗ trợ Copilot, các chỉ dẫn ẩn sẽ tiếp tục lây lan sang tài liệu tiếp theo.
Cơ chế này đồng nghĩa với việc một khi AI worm đã xâm nhập vào chuỗi luân chuyển tài liệu, nó có thể tiếp tục tự sao chép mà không cần sự kiểm soát của kẻ tấn công. Đến khi người dùng phát hiện ra điểm bất thường, việc truy xuất nguồn gốc lây nhiễm có thể trở nên rất khó khăn.
Måløy cho biết: "Kiểu tấn công này có thể tồn tại dai dẳng mà không cần dựa vào các trang web bị chiếm quyền điều khiển hay tài liệu độc hại gốc. Kẻ tấn công không cần truy cập vào Microsoft 365 tenant của nạn nhân, chỉ cần chia sẻ tài liệu độc hại cho họ là đủ."
Måløy cũng chia sẻ một ảnh chụp màn hình, trong đó vùng mờ ở phía dưới là thông tin gợi ý do AI worm tạo ra. Trong trường hợp thực hiện tấn công, nó sẽ sử dụng chữ màu trắng trên nền trắng, khiến người dùng rất khó nhận diện.

Måløy đã thông báo cho Microsoft về bằng chứng khái niệm AI worm này vào ngày 6 tháng 3 năm 2026 và sau đó hợp tác với Microsoft để tìm kiếm các biện pháp giảm thiểu. Microsoft đã triển khai nhiều bản vá, nhưng Måløy vẫn có thể vượt qua các bản vá này bằng cách sửa đổi câu lệnh (prompt).
Do Microsoft chưa tìm ra biện pháp giảm thiểu hiệu quả và Måløy đã trì hoãn việc công bố 2 lần, nên sau khi thời hạn phối hợp 144 ngày giữa hai bên kết thúc, Måløy đã quyết định công khai. Ông cho biết: "Hiện vẫn chưa có giải pháp triệt để cho loại lỗ hổng diện rộng này."
IT đính kèm địa chỉ tham khảo:
Context Collapse, Part 3 - AI Worming through Word
Tuyên bố quảng cáo: Các liên kết chuyển hướng bên ngoài trong bài viết (bao gồm nhưng không giới hạn ở siêu liên kết, mã QR, mật khẩu, v.v.) được sử dụng để truyền tải thêm thông tin, tiết kiệm thời gian chọn lọc, kết quả chỉ mang tính chất tham khảo, tất cả các bài viết của IT đều bao gồm tuyên bố này.
Bài viết được AI dịch và tổng hợp tự động từ IT Home. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.