LLM推論3本の記事が同じ件を報じた初出 7/30 03:43
Wordに忍び寄るAI
AI Worming through Word
https://simonwillison.net/atom/everything/2026/7/30
AI要約
Microsoft WordのCopilotにおけるプロンプトインジェクション攻撃が、自己複製可能なワームへと進化する脆弱性が発見された。攻撃者は非表示の指示をドキュメントに仕込み、Copilotがそれを読み込むことで感染が広がる可能性がある。
AI要点
- Microsoft Wordで、隠し命令を悪用した自己増殖型のプロンプトインジェクション攻撃が発見されました。
- 攻撃者はWord文書に隠された命令を仕込み、Copilotがそれを実行することで文書を改変・拡散させます。
- Copilotが命令を新しい文書にコピーするため、元の文書がなくても攻撃が連鎖・拡散する可能性があります。
- この脆弱性はMicrosoftに開示されましたが、完全な修正策はまだ提供されていないようです。
なぜ重要か
AIアシスタントの脆弱性を悪用した自己増殖型攻撃は、文書作成プロセス全体に未知の脅威をもたらし、情報セキュリティの新たな課題を提示します。