14:53IT之家(博客/媒体)挪威数据科学家Håkon Måløy披露了一种针对微软Copilot for Word的AI蠕虫攻击方式。攻击者将隐藏指令插入Word文档,Copilot会误判为用户请求,在用户无感知的情况下篡改文档并将指令复制到新文档。该蠕虫可在文档流转链路中自主传播,无需攻击者持续控制。Måløy于2026年3月6日向微软通报该漏洞,微软部署补丁后仍可被绕过,144天协调期结束后公开披露。行业CopilotMicrosoftAI蠕虫推荐理由:安全研究员Måløy用隐藏提示词让Copilot for Word自动复制蠕虫,白色字体藏指令,微软补丁也没堵死。原文稍后读已读值得跟进有用关注 Copilot