漏洞概述 漏洞名称:Hidden prompt turns Microsoft Copilot into an AI worm 发布日期:2026年7月30日 描述:一种新的攻击方式,可以通过在文档中注入隐藏提示,将Microsoft Copilot for Word变成AI蠕虫,从而传播恶意代码。 影响范围 受影响产品:Microsoft Copilot for Word 潜在影响:攻击者可以利用此漏洞在文档中植入恶意代码,当用户打开文档时,恶意代码会被执行,可能导致数据泄露、系统被控制等严重后果。 修复方案 官方建议: - 更新Microsoft Copilot for Word至最新版本,以获取最新的安全补丁。 - 谨慎打开来自不可信来源的文档,尤其是包含复杂格式或宏的文档。 - 启用Microsoft的安全功能,如SmartScreen和Defender for Office 365,以检测和阻止潜在的恶意内容。 POC代码或利用代码 页面中未提供具体的POC代码或利用代码。 --- 其他相关漏洞 漏洞名称:Fake Flash Player installs AtlasRAT 发布日期:2026年7月31日 描述:研究人员发现了一个新的攻击活动,通过伪装成Flash Player安装程序来传播AtlasRAT远程访问木马。 影响范围:使用Flash Player的用户,尤其是那些从非官方渠道下载Flash Player的用户。 修复方案: - 避免从非官方渠道下载和安装Flash Player。 - 定期更新Flash Player至最新版本。 - 使用可靠的防病毒软件进行实时监控和扫描。 --- 总结 该网页主要报道了两个安全漏洞:一个是Microsoft Copilot for Word被利用成为AI蠕虫的传播媒介,另一个是通过伪装成Flash Player安装程序来传播AtlasRAT远程访问木马。建议用户及时更新相关软件,并谨慎处理来自不可信来源的文件。