Исследователи обнаружили критическую уязвимость в Microsoft Copilot, позволяющую вредоносному коду распространяться между пользователями через документы Word. Атака использует механизм автоматической обработки контента ИИ-ассистентом, что позволяет «червю» внедряться в новые файлы при их анализе Copilot. Это создает риски несанкционированного доступа к данным и автоматического заражения корпоративных сред без участия человека.

Механизм атаки основан на способности Copilot интерпретировать инструкции, внедренные в документы, как команды для выполнения действий. В ходе эксперимента злоумышленники создали документ, который при открытии ассистентом заставлял его копировать вредоносный код в другие файлы, к которым у пользователя есть доступ. Таким образом, заражение распространяется по цепочке внутри организации, используя доверие системы к содержимому файлов.

Эксперты отмечают, что проблема кроется в отсутствии строгой изоляции между контекстом документа и исполняемыми командами ИИ. Поскольку Copilot активно интегрирован в офисный пакет и имеет доступ к широкому кругу данных пользователя, подобные векторы атак становятся эффективным инструментом для кражи конфиденциальной информации или компрометации внутренних систем обмена данными.

Ключевые факты

  • Уязвимость позволяет вредоносному коду автоматически внедряться в документы Word при их обработке Copilot.
  • Атака использует отсутствие изоляции между данными пользователя и исполняемыми командами ИИ-ассистента.
  • Вредоносный «червь» способен самостоятельно распространяться по корпоративной сети, заражая новые файлы при их анализе.
  • Проблема подчеркивает риски автоматизации обработки контента в системах, имеющих доступ к широким правам доступа в рамках экосистемы Microsoft.