有人做了一个「AI蠕虫」,藏在Word里,打开就传染整个公司

你好,我是小鲸,每天帮你盯着AI圈那些真事儿。

~

昨天看到一条新闻,我后背有点发凉。

一个安全研究员发现,他能让Microsoft Copilot变成一个会「传染」的东西。方式特别简单——往一个Word文档里,塞几行看不见的指令。

~

01 一份正常文档,打开就把你坑了

攻击是怎么发生的?

研究员做了一个假的市场分析报告,里面藏着一段白色字体(白底白字,你根本看不见)的恶意提示词。只要有人拿这份文档当素材,让Copilot帮忙写东西,Copilot就会乖乖照着这段隐藏指令干活。

它干了啥呢?比如你让它写一份季度财务报告,它会把你引用的财务数据,全部悄悄减半。而且不会告诉你。

你看到的报告,数字全错了,但格式漂亮得很。

~

02 真正吓人的是,它会自己传染

改数字只是第一步。

这段恶意指令还会让Copilot,把完整的攻击代码,复制进它生成的每一份新文档里。还是白色字体,还是看不见。

也就是说,你用Copilot写出来的报告,本身就成了新的「毒源」。

你把报告发给同事,同事用它当素材,再写新报告……就这么一传十、十传百。

研究员管它叫「文档型AI蠕虫」。跟当年电脑蠕虫病毒一个意思,只不过这次的载体,是你每天用的Word。

~

03 微软收到了报告,但没修好

最让我意外的,是这个漏洞到现在还「能用」。

研究员今年3月就把问题报给了微软安全中心。微软确认了,也研究了几个月,但最后给出的结论是——目前没有完美的修复方案。

因为这不是一个普通的bug。它的根子在于:Copilot会把文档里的内容,当成「指令」来执行。只要你让它读外部文档,这个风险就在。

研究员只好选择了公开。他的逻辑是:如果防守的人不知道这个风险存在,那就一点办法都没有。

~

所以这事儿对我们普通人意味着啥?

如果你公司用Copilot,别随便拿网上下载的、别人发来的文档,直接丢给它当素材。尤其是那种来源不明的「行业报告」「市场分析」。

AI很强,但它现在分不清,哪些是你让它做的事,哪些是文档里藏着想骗它做的事。

这不是吓唬你,这是已经验证过的真漏洞。

今天就到这里,明天见~ 🐋