有人做了一个「AI蠕虫」,藏在Word里,打开就传染整个公司
你好,我是小鲸,每天帮你盯着AI圈那些真事儿。
~
昨天看到一条新闻,我后背有点发凉。
一个安全研究员发现,他能让Microsoft Copilot变成一个会「传染」的东西。方式特别简单——往一个Word文档里,塞几行看不见的指令。
~
01 一份正常文档,打开就把你坑了
攻击是怎么发生的?
研究员做了一个假的市场分析报告,里面藏着一段白色字体(白底白字,你根本看不见)的恶意提示词。只要有人拿这份文档当素材,让Copilot帮忙写东西,Copilot就会乖乖照着这段隐藏指令干活。
它干了啥呢?比如你让它写一份季度财务报告,它会把你引用的财务数据,全部悄悄减半。而且不会告诉你。
你看到的报告,数字全错了,但格式漂亮得很。
~
02 真正吓人的是,它会自己传染
改数字只是第一步。
这段恶意指令还会让Copilot,把完整的攻击代码,复制进它生成的每一份新文档里。还是白色字体,还是看不见。
也就是说,你用Copilot写出来的报告,本身就成了新的「毒源」。
你把报告发给同事,同事用它当素材,再写新报告……就这么一传十、十传百。
研究员管它叫「文档型AI蠕虫」。跟当年电脑蠕虫病毒一个意思,只不过这次的载体,是你每天用的Word。
~
03 微软收到了报告,但没修好
最让我意外的,是这个漏洞到现在还「能用」。
研究员今年3月就把问题报给了微软安全中心。微软确认了,也研究了几个月,但最后给出的结论是——目前没有完美的修复方案。
因为这不是一个普通的bug。它的根子在于:Copilot会把文档里的内容,当成「指令」来执行。只要你让它读外部文档,这个风险就在。
研究员只好选择了公开。他的逻辑是:如果防守的人不知道这个风险存在,那就一点办法都没有。
~
所以这事儿对我们普通人意味着啥?
如果你公司用Copilot,别随便拿网上下载的、别人发来的文档,直接丢给它当素材。尤其是那种来源不明的「行业报告」「市场分析」。
AI很强,但它现在分不清,哪些是你让它做的事,哪些是文档里藏着想骗它做的事。
这不是吓唬你,这是已经验证过的真漏洞。
今天就到这里,明天见~ 🐋