← AI 動態 The Decoder

隱形指令挾持微軟 Copilot!Word 驚見 AI 蠕蟲

資安研究員發現,駭客能在 Word 藏入白底白字的隱形提示詞來挾持微軟 Copilot。處理文件時不僅會觸發惡意指令,還會自動複製到新檔案中,宛如蠕蟲般自我散播。

提示詞注入 AI 安全 微軟 Copilot
隱形指令挾持微軟 Copilot!Word 驚見 AI 蠕蟲

這項被稱為「AI 蠕蟲」的新型態攻擊,利用了大型語言模型常見的「提示詞注入(Prompt Injection)」漏洞。資安研究員 Håkon Måløy 發現,只要在 Word 文件中加入極小字體且白底白字的惡意提示詞,人類肉眼雖無法察覺,但微軟 Copilot 在讀取文件時會自動清除文字格式,從而將這些隱藏指令當作使用者輸入的提示詞來執行。

最危險的是其「自我散播」的擴散能力。當使用者要求 Copilot 根據這份被感染的來源文件(例如網路下載的分析報告)來撰寫新內容時,Copilot 不僅會被操弄進而篡改生成的資訊,還會聽從隱藏指令,將惡意提示詞一併偷偷寫入新生成的檔案中。如果其他同事又將這份新檔案當作參考資料,攻擊便會再次觸發,如同病毒般在企業內部無止盡蔓延。

這起事件凸顯了 AI 應用在資訊安全上的全新挑戰。微軟獲報超過 144 天仍未能完全修復,顯示防堵語意層面的攻擊相當困難。對一般大眾與企業而言,這意味著我們不能再無條件信任 AI 助理;未來讓 AI 處理來路不明的外部文件時,必須保持極高的資安警覺。