← AI 動態
The Decoder
隱形指令挾持微軟 Copilot!Word 驚見 AI 蠕蟲
資安研究員發現,駭客能在 Word 藏入白底白字的隱形提示詞來挾持微軟 Copilot。處理文件時不僅會觸發惡意指令,還會自動複製到新檔案中,宛如蠕蟲般自我散播。
提示詞注入
AI 安全
微軟 Copilot
這項被稱為「AI 蠕蟲」的新型態攻擊,利用了大型語言模型常見的「提示詞注入(Prompt Injection)」漏洞。資安研究員 Håkon Måløy 發現,只要在 Word 文件中加入極小字體且白底白字的惡意提示詞,人類肉眼雖無法察覺,但微軟 Copilot 在讀取文件時會自動清除文字格式,從而將這些隱藏指令當作使用者輸入的提示詞來執行。
最危險的是其「自我散播」的擴散能力。當使用者要求 Copilot 根據這份被感染的來源文件(例如網路下載的分析報告)來撰寫新內容時,Copilot 不僅會被操弄進而篡改生成的資訊,還會聽從隱藏指令,將惡意提示詞一併偷偷寫入新生成的檔案中。如果其他同事又將這份新檔案當作參考資料,攻擊便會再次觸發,如同病毒般在企業內部無止盡蔓延。
這起事件凸顯了 AI 應用在資訊安全上的全新挑戰。微軟獲報超過 144 天仍未能完全修復,顯示防堵語意層面的攻擊相當困難。對一般大眾與企業而言,這意味著我們不能再無條件信任 AI 助理;未來讓 AI 處理來路不明的外部文件時,必須保持極高的資安警覺。