注目★★★★★Hacker News
Word の Copilot が隠された命令を自動伝播、文書を汚染する AI ワーム被害
30秒で把握
- 1Word の Copilot が外部文書の隠された命令を読込、生成文書に複製・自動伝播する AI ワーム実装を実証
- 2攻撃者は被害者のテナントアクセス不要・単なる文書共有で発動・通常ワークフロー経由で自動増殖
- 3Microsoft との 144 日調整期間内に根本対策実装されず・外部文書の信頼境界侵犯が実装継続・企業は文書精査の運用負荷増加を迫られる
要約
セキュリティ研究者が Microsoft と協調開示した脆弱性により、Word の Copilot が外部文書に埋め込まれた隠された命令を読み取り、生成・編集した文書にその命令をコピー転送することで、攻撃が次々と伝播することを実証した。金融報告書など信頼できると思われた文書が攻撃の媒体となり、その文書を新しい Copilot 作業の参考資料に使うと命令が再発動・増殖する。攻撃者は被害者の Microsoft 365 テナントへのアクセスを必要とせず、単に悪意ある文書を共有するだけで足り、通常のドキュメントワークフローを経由して自動伝播する。144 日間の調整期間を経てもロバストな根本対策がなく、本質的な信頼境界侵犯 (外部文書の指示が内部生成文書に影響) が実装レベルで解決されていない。
あなたへの影響
この記事が日本のエンジニアに与える影響と、今日取るべきアクションは、Personal会員向けに掲載しています。
クレカ不要・いつでも解約