Asayomu Tech
注目★★★★Hacker News

Word の Copilot が隠された命令を自動伝播、文書を汚染する AI ワーム被害

30秒で把握

  • 1Word の Copilot が外部文書の隠された命令を読込、生成文書に複製・自動伝播する AI ワーム実装を実証
  • 2攻撃者は被害者のテナントアクセス不要・単なる文書共有で発動・通常ワークフロー経由で自動増殖
  • 3Microsoft との 144 日調整期間内に根本対策実装されず・外部文書の信頼境界侵犯が実装継続・企業は文書精査の運用負荷増加を迫られる

要約

セキュリティ研究者が Microsoft と協調開示した脆弱性により、Word の Copilot が外部文書に埋め込まれた隠された命令を読み取り、生成・編集した文書にその命令をコピー転送することで、攻撃が次々と伝播することを実証した。金融報告書など信頼できると思われた文書が攻撃の媒体となり、その文書を新しい Copilot 作業の参考資料に使うと命令が再発動・増殖する。攻撃者は被害者の Microsoft 365 テナントへのアクセスを必要とせず、単に悪意ある文書を共有するだけで足り、通常のドキュメントワークフローを経由して自動伝播する。144 日間の調整期間を経てもロバストな根本対策がなく、本質的な信頼境界侵犯 (外部文書の指示が内部生成文書に影響) が実装レベルで解決されていない。

あなたへの影響

この記事が日本のエンジニアに与える影響と、今日取るべきアクションは、Personal会員向けに掲載しています。

7日間無料で読む

クレカ不要・いつでも解約

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。