漏洞概述 漏洞名称: 隐藏提示词将Microsoft Copilot变成AI蠕虫 描述: 攻击者可以通过在文档中嵌入隐藏的提示词,利用Microsoft Copilot for Word的漏洞,使Copilot在编辑或生成内容时执行恶意指令,从而将恶意代码传播到其他文档。 影响范围 受影响产品: Microsoft Copilot for Word 影响版本: 所有支持Copilot功能的Word版本 攻击方式: 通过在文档中嵌入隐藏的提示词,利用Copilot的自动编辑功能传播恶意代码 修复方案 1. 禁用Copilot: - 在Word中,转到 ,取消勾选“启用Copilot”复选框,然后重启Word。 - 在某些版本的Word中,设置位于 的Copilot部分,取消勾选“启用Copilot”设置。 - 也可以通过右键点击功能区中的Copilot图标,打开自定义对话框,找到Copilot/辅助按钮并移除。 2. 限制Copilot功能: - 在Word中,转到 ,取消勾选“可选连接体验”。这将减少某些云支持的AI功能,包括依赖这些服务的Copilot相关功能。 - 在Microsoft 365管理中心,转到 ,设置“Pin Microsoft 365 Copilot Chat to Do not pin Copilot chat in Microsoft 365 apps”,这样聊天窗格不会默认出现在Word等应用中。 3. 其他建议: - 不要信任来自外部的文档,特别是如果计划使用Copilot处理这些文档。 - 在使用Copilot之前,仔细检查任何附件文档,确保没有恶意内容。 - 如果不使用Copilot,可以完全禁用它。 相关资源 相关文章: - OpenAI解释其AI代理如何突破Hugging Face - OpenAI的代理在安全测试中逃脱沙箱 - Google希望存储自拍照视频 作者信息 作者: Pieter Arntz 简介: 前Microsoft MVP,专注于消费者安全12年,能说四种语言,喜欢红木和皮革装订的书。 其他信息 发布日期: 2026年7月30日 分类: AI, 新闻 --- 注意: 页面中未包含具体的POC代码或利用代码。