Сегодня 29 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Обнаружен ИИ-червь — его распространяет Microsoft Copilot через скрытые запросы в Word

Норвежский специалист по анализу данных Хокон Молёй (Håkon Måløy) рассказал о проблеме, которую обнаружил в офисном помощнике с искусственным интеллектом Microsoft Copilot. В документе Word можно разместить скрытый запрос, выполняя который ИИ изменяет данные в этом документе и воспроизводит его с новыми файлами. Надёжного средства защиты от уязвимости пока не существует.

 Источник изображений: Rubaitul Azad / unsplash.com

Источник изображений: Rubaitul Azad / unsplash.com

Это одна из первых публичных демонстраций самораспространения ИИ-червя через офисные документы, утверждает эксперт. Он уведомил о проблеме Microsoft — с марта 2026 года они совместными усилиями пытаются устранить проблему, но вредоносный механизм продолжает работать. Компания устранила уязвимость, которую эксперт продемонстрировал первоначально, но после изменения формулировки проблема проявилась снова. Он и Microsoft дважды откладывали публичное раскрытие уязвимости, но спустя 144 дня Хокон Молёй единолично принял решение проинформировать общественность, не публикуя самого вредоносного запроса.

Принцип работы ИИ-червя эксперт продемонстрировал на примере сотрудника, готовящего финансовый отчёт для своей компании. Он загружает с доверенного сайта материалы анализа рынка, чтобы подготовить документ с помощью Copilot, но не знает, что источник скомпрометирован, и скачанный файл содержит вредоносные инструкции. Из-за них Copilot изменяет цифры в отчёте и копирует инструкции в новый файл. Если другой сотрудник возьмёт подготовленный таким образом отчёт за образец для своей работы, весь процесс начнётся заново; и по мере распространения отследить источник становится всё сложнее. Атака производится без дальнейшего участия скомпрометированного сайта и исходного вредоносного документа; доступ к клиенту Microsoft 365 жертвы не нужен — достаточно отправить ей такой документ.

Copilot фундаментально не должен выполнять инструкции из содержимого документов, но так происходит не всегда. ИИ-помощники работают с электронными письмами, документами, веб-страницами и другой информацией, которую могут контролировать злоумышленники. Для решения проблемы в долгосрочной перспективе необходимо построить систему, в которой цели и намерения существуют независимо от обрабатываемой информации. Но с существующим арсеналом средств полную защиту от уязвимости гарантирует только отказ от Copilot. Если это невозможно, то все документы из внешних источников следует рассматривать как ненадёжные, тщательно проверять их перед отправкой ИИ-помощнику, а также после получения результатов его работы и перед дальнейшей отправкой людям.

«Мы изучили представленные исследователем выводы и благодарим его за сотрудничество в рамках скоординированного раскрытия уязвимостей. Для борьбы с этим классом угроз мы используем стратегию многоуровневой защиты с мерами безопасности, которые блокируют вредоносные инструкции в нескольких точках и помогают согласовывать задачи с запросами пользователей. По мере развития технологий и угроз мы постоянно усиливаем эти меры безопасности. Призываем клиентов устанавливать последние обновления, использовать многоуровневую защиту, с осторожностью относиться к материалам из неизвестных источников и проверять сгенерированный ИИ контент перед его использованием или распространением», — прокомментировали проблему в Microsoft.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Календарь релизов — 28 сентября – 4 октября: The Witcher 3 Remastered и Ace Combat 8 2 ч.
Красочный ритм-платформер Suri: The Seventh Note получил дату релиза — игра выйдет до конца октября 3 ч.
«Впиши своё имя в историю легендарной серии»: Acer проведёт первый в России любительский турнир Predator League Open Cup по Valorant 3 ч.
Паранормальный симулятор библиотекаря Something is Wrong with the Library отправит игроков сортировать книги и избавляться от нечисти 4 ч.
Google заменит ИИ-ботов Gem в приложении Gemini на «навыки», но вряд ли это поможет конкуренции с Muse 4 ч.
Культурный мегапроект соавтора Disco Elysium скоро выйдет из тени — объявлена дата анонса амбициозной ролевой игры Red Rooster 6 ч.
CD Projekt Red раскрыла полный список улучшений и окончательные системные требования The Witcher 3: Wild Hunt — Remastered 8 ч.
Minecraft получит первое за 15 лет новое измерение — продажи игры превысили 425 миллионов копий 9 ч.
ИИ-агентов научат соблюдать «границы»: Nvidia представила платформу Open Agent Safety 10 ч.
«Давненько я так сильно не ждал игру»: релизный трейлер Ace Combat 8: Wings of Theve разгорячил фанатов перед скорым взлётом 10 ч.
AMD выложила $8,2 млрд за пространственный ИИ — компания покупает стартап World Labs доктора Фей-Фей Ли 2 ч.
Представлен ПК с пассивным охлаждением из 13 кг чистого золота — уникальный Kubb Fanless оценён в $1,7 млн 2 ч.
29-граммовая мышь для геймеров: Pulsar выпустила X2F CrazyLight под пальцевый хват и с передовой начинкой 2 ч.
Google пообещала обновить «многие» хромбуки до Googlebook OS — а остальным пообещала поддержку до 2034 года 2 ч.
Новая статья: Обзор смартфона Samsung Galaxy S26 FE: неисправимый консерватор 2 ч.
Thermal Grizzly и Noctua выпустили монитор питания видеокарт WireView Pro II с очень тихим вентилятором 3 ч.
«Культурный ренессанс»: Bose представила проводные наушники с шумоподавлением за $99 6 ч.
Хуанг уверен в дальнейшем росте Nvidia: компания расширила выкуп акций на рекордные $150 млрд 7 ч.
Мини-ПК за $7399: представлена рабочая станция Minisforum на Ryzen AI Max+ Pro 495 с 192 Гбайт памяти и SSD на 2 Тбайт 7 ч.
Honor представила Magic 9 — компактный флагман со Snapdragon 8 Elite Gen 5, парой 200-Мп камер ARRI и поддержкой телеконвертеров 9 ч.