~/AI SECURITY/proof-of-concept-ai-worm-exploits-microsoft-copilot-for-word-via-hidden

Thử nghiệm sâu máy tính AI khai thác Microsoft Copilot cho Word qua văn bản ẩn

Nhà khoa học dữ liệu Håkon Måløy đã công bố một thử nghiệm sâu máy tính AI (AI worm) nhắm vào Microsoft Copilot cho Word. Sâu máy tính này sử dụng văn bản màu trắng ẩn trên nền trắng để lừa trợ lý AI tự sao chép và thay đổi tài liệu mà không cần sự đồng ý của người dùng. Phát hiện này làm nổi bật nguy cơ bảo mật nghiêm trọng trong các bộ ứng dụng văn phòng tích hợp LLM, nơi các câu lệnh độc hại có thể tự lan truyền qua quy trình xử lý tài liệu. Nó cho thấy các bản vá bảo mật truyền thống có thể gặp khó khăn trong việc ngăn chặn các cuộc tấn công chèn câu lệnh (prompt injection) có tính thích ứng trong các hệ thống AI tạo sinh. Cuộc tấn công hoạt động bằng cách nhúng các chỉ dẫn ẩn mà Copilot nhầm tưởng là lệnh của người dùng, từ đó sao chép các chỉ dẫn này vào các tệp mới khi chúng được xử lý. Mặc dù Microsoft đã triển khai nhiều bản vá sau khi được thông báo vào tháng 3 năm 2026, Måløy vẫn có thể vượt qua chúng bằng cách sửa đổi câu lệnh.

## KIẾN THỨC NỀN

Lỗ hổng này là một dạng chèn câu lệnh gián tiếp (indirect prompt injection), trong đó kẻ tấn công nhúng các chỉ dẫn độc hại vào dữ liệu bên ngoài được xử lý bởi Mô hình ngôn ngữ lớn (LLM). Khác với các sâu máy tính truyền thống khai thác lỗ hổng mã nguồn phần mềm, sâu máy tính AI thao túng khả năng xử lý ngôn ngữ tự nhiên của các mô hình AI để thực hiện các hành động trái phép và tự sao chép.

## TÀI LIỆU THAM KHẢO

## TỪ KHÓA

#AI Security#Prompt Injection#Microsoft Copilot#Malware

$ subscribe --daily