攻擊者將惡意提示隱藏在Word檔案中,誘導Microsoft Copilot執行指令並自動將惡意內容複製到新檔案,使攻擊隨檔案分享持續擴散。此手法無需傳統惡意程式或巨集,極具隱蔽性且能自動傳播。
🔍 防詐解析
此攻擊利用AI助手對提示詞的執行機制,將惡意指令隱藏在Word檔案的隱藏區域,當使用者開啟檔案時,Copilot會自動讀取並執行該指令,進而將惡意內容複製到新產生的檔案中,形成自我傳播的蠕蟲效應。這種手法避開了傳統防毒軟體的檢測,因為它不依賴傳統惡意程式碼或巨集,而是利用AI本身的邏輯運作。一般人容易在開啟看似正常的Word檔案時中招,因為他們通常不會檢查AI助手執行的具體指令內容。建議使用者在開啟來源不明的Word檔案時,應先檢查檔案內容,並避免讓AI助手自動執行未經驗證的指令,同時定期更新AI工具以修復已知漏洞。
🚩 紅旗特徵
- •Word檔案中包含異常的隱藏提示或指令
- •AI助手自動執行未預期的操作
- •檔案在分享過程中自動複製惡意內容
關鍵字
AI蠕蟲Microsoft CopilotWord隱藏提示自我傳播科技基礎設施
查看原始報導 ↗(iThome)
