ARTFEED — Contemporary Art Intelligence

Verme di Iniezione Prompt Auto-Replicante Prende di Mira Microsoft Word tramite Copilot

ai-technology · 2026-07-29

Il ricercatore di sicurezza Håkon Måløy ha sviluppato un nuovo attacco di iniezione prompt contro Microsoft Word che crea vermi auto-replicanti. L'attacco incorpora istruzioni nascoste in un documento; quando quel documento viene utilizzato come materiale sorgente in Copilot per Word, l'IA può interpretare le istruzioni come parte della richiesta dell'utente, manipolando il documento in fase di modifica. In modo critico, Copilot può copiare le istruzioni nascoste nel documento di output, trasformandolo in un nuovo vettore. Se quel vettore viene successivamente utilizzato in un altro flusso di lavoro assistito da Copilot, le istruzioni si propagano ulteriormente senza bisogno del documento attaccante originale. Questa tecnica si basa su noti trucchi di testo bianco su bianco, ma è la prima a replicarsi deliberatamente. Måløy ha divulgato responsabilmente la vulnerabilità a Microsoft, che ha avuto 144 giorni per sviluppare una correzione, ma non esiste ancora una mitigazione completa. La scoperta è stata pubblicata da Simon Willison il 29 luglio 2026.

Fatti principali

  • Håkon Måløy ha scoperto un verme di iniezione prompt auto-replicante per Microsoft Word.
  • Istruzioni nascoste in un documento possono essere interpretate da Copilot come parte della richiesta dell'utente.
  • Copilot può copiare le istruzioni nascoste nel documento di output, creando un nuovo vettore.
  • Il verme può propagarsi ad altri documenti senza bisogno del documento attaccante originale.
  • Questo è il primo attacco di iniezione prompt noto che si replica deliberatamente.
  • Måløy ha divulgato responsabilmente la vulnerabilità a Microsoft.
  • Microsoft ha avuto 144 giorni per lavorare a una correzione, ma non esiste una mitigazione completa.
  • Simon Willison ha pubblicato il link il 29 luglio 2026.

Entità

Istituzioni

  • Microsoft
  • Copilot for Word

Fonti