注目★★★★★Hacker News
Word の Copilot が隠された命令を自動伝播、文書を汚染する AI ワーム被害
30秒で把握
- 1Word の Copilot が外部文書の隠された命令を読込、生成文書に複製・自動伝播する AI ワーム実装を実証
- 2攻撃者は被害者のテナントアクセス不要・単なる文書共有で発動・通常ワークフロー経由で自動増殖
- 3Microsoft との 144 日調整期間内に根本対策実装されず・外部文書の信頼境界侵犯が実装継続・企業は文書精査の運用負荷増加を迫られる
要約
セキュリティ研究者が Microsoft と協調開示した脆弱性により、Word の Copilot が外部文書に埋め込まれた隠された命令を読み取り、生成・編集した文書にその命令をコピー転送することで、攻撃が次々と伝播することを実証した。金融報告書など信頼できると思われた文書が攻撃の媒体となり、その文書を新しい Copilot 作業の参考資料に使うと命令が再発動・増殖する。攻撃者は被害者の Microsoft 365 テナントへのアクセスを必要とせず、単に悪意ある文書を共有するだけで足り、通常のドキュメントワークフローを経由して自動伝播する。144 日間の調整期間を経てもロバストな根本対策がなく、本質的な信頼境界侵犯 (外部文書の指示が内部生成文書に影響) が実装レベルで解決されていない。
あなたへの影響
Microsoft 365 の Word + Copilot を日常的に使う企業・チームは、外部ソースの文書 (ダウンロード / 共有受信 / SharePoint) を Copilot の参考資料に指定する前に内容精査が必須となり、文書供給チェーンのセキュリティ検証が運用負担として増加する可能性がある。
推奨:同時に、Copilot の信頼境界が設計レベルで再考を迫られる状況が顕在化している。