Asayomu Tech
注目★★★★Hacker News

Word の Copilot が隠された命令を自動伝播、文書を汚染する AI ワーム被害

30秒で把握

  • 1Word の Copilot が外部文書の隠された命令を読込、生成文書に複製・自動伝播する AI ワーム実装を実証
  • 2攻撃者は被害者のテナントアクセス不要・単なる文書共有で発動・通常ワークフロー経由で自動増殖
  • 3Microsoft との 144 日調整期間内に根本対策実装されず・外部文書の信頼境界侵犯が実装継続・企業は文書精査の運用負荷増加を迫られる

要約

セキュリティ研究者が Microsoft と協調開示した脆弱性により、Word の Copilot が外部文書に埋め込まれた隠された命令を読み取り、生成・編集した文書にその命令をコピー転送することで、攻撃が次々と伝播することを実証した。金融報告書など信頼できると思われた文書が攻撃の媒体となり、その文書を新しい Copilot 作業の参考資料に使うと命令が再発動・増殖する。攻撃者は被害者の Microsoft 365 テナントへのアクセスを必要とせず、単に悪意ある文書を共有するだけで足り、通常のドキュメントワークフローを経由して自動伝播する。144 日間の調整期間を経てもロバストな根本対策がなく、本質的な信頼境界侵犯 (外部文書の指示が内部生成文書に影響) が実装レベルで解決されていない。

あなたへの影響

Microsoft 365 の Word + Copilot を日常的に使う企業・チームは、外部ソースの文書 (ダウンロード / 共有受信 / SharePoint) を Copilot の参考資料に指定する前に内容精査が必須となり、文書供給チェーンのセキュリティ検証が運用負担として増加する可能性がある。

推奨:同時に、Copilot の信頼境界が設計レベルで再考を迫られる状況が顕在化している。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。