AI蠕虫可借Word文档自复制
研究者披露Copilot for Word隐藏提示注入,可篡改并复制到新文档传播。
推荐理由:攻击点不在传统漏洞而在文档工作流的提示继承:隐藏指令被Copilot当作任务执行并写入后续文件,说明办公AI需要把内容、指令与来源隔离做成基础安全边界。
研究者披露Copilot for Word隐藏提示注入,可篡改并复制到新文档传播。
推荐理由:攻击点不在传统漏洞而在文档工作流的提示继承:隐藏指令被Copilot当作任务执行并写入后续文件,说明办公AI需要把内容、指令与来源隔离做成基础安全边界。