|
Accesează contul My Orange
02.08.2026, 16:28
By
Aplicatia Orange Sport este gratuita si poate fi descarcata din Google Play si App Store
Un cercetator in securitate cibernetica a descoperit o vulnerabilitate care permite ascunderea unor instructiuni intr-un document Microsoft Word. Acestea pot determina Microsoft 365 Copilot sa modifice automat continutul unui fisier si sa copieze instructiunile ascunse in documentul rezultat. Problema nu are inca o solutie completa, potrivit autorului cercetarii.
Atacul exploateaza modul in care Copilot proceseaza documenteleHakon Malry, specialist in stiinta datelor si doctor in invatare automata aplicata, a publicat o demonstratie practica a vulnerabilitatii dupa un proces de raportare coordonata catre Microsoft Security Response Center, desfasurat timp de 144 de zile.
Tehnica face parte din categoria atacurilor de tip cross-domain prompt injection (XPIA). Atacatorul introduce instructiuni intr-un document Word folosind text alb pe fundal alb si un font foarte mic, astfel incat acestea sa fie invizibile pentru utilizator.
Microsoft 365 Copilot elimina formatarea documentului inainte de a trimite textul catre modelul AI. In acest fel, inteligenta artificiala poate interpreta instructiunile ascunse, chiar daca utilizatorul nu le vede.
Documentele generate pot transmite aceasta vulnerabilitate mai departeDemonstratia realizata de cercetator arata ca instructiunile ascunse pot avea doua efecte simultane. Primul consta in modificarea continutului documentului creat de Copilot. In exemplul prezentat, toate valorile financiare dintr-un raport au fost reduse la jumatate.
Al doilea efect este copierea acelorasi instructiuni ascunse in noul document. Astfel, fisierul rezultat poate infecta si alte documente procesate ulterior cu Copilot, fara ca utilizatorul sa fie informat despre aceasta actiune.
Atacul poate fi declansat atat atunci cand utilizatorul ataseaza manual documentul in Copilot, cat si atunci cand functia Work IQ cauta automat fisiere relevante in OneDrive.
Microsoft a incercat mai multe remedieriCercetatorul a raportat vulnerabilitatea pe 6 martie 2026, iar Microsoft a confirmat existenta problemei la sfarsitul aceleiasi luni.
Prima masura de protectie a fost introdusa la inceputul lunii aprilie si a blocat varianta initiala a atacului. Totusi, Malry a reusit sa ocoleasca protectia folosind instructiuni reformulate.
Ulterior, pe 14 iulie, Microsoft a implementat o noua actualizare bazata pe un model AI mai nou. Potrivit cercetatorului, si aceasta protectie a putut fi depasita printr-o noua metoda, ceea ce indica faptul ca vulnerabilitatea ramane posibila.
Compania a transmis ca a analizat raportul si ca foloseste o strategie de protectie pe mai multe niveluri pentru a bloca instructiunile malitioase si pentru a mentine raspunsurile AI aliniate cerintelor utilizatorilor.
Noua vulnerabilitate afecteaza mai mult decat Microsoft WordPotrivit autorului cercetarii, dificultatea consta in faptul ca un asistent AI trebuie sa analizeze continutul unui document pentru a stabili daca este sigur. In acest proces, insa, instructiunile ascunse ajung deja in contextul analizat de model si ii pot influenta comportamentul.
Din acest motiv, vulnerabilitatea nu este limitata doar la Microsoft Word, ci poate afecta si alte aplicatii bazate pe inteligenta artificiala care proceseaza documente.
Recomandari pentru utilizatoriPana la aparitia unei solutii complete, cercetatorul recomanda tratarea documentelor primite din surse externe ca fiind potential nesigure atunci cand sunt utilizate impreuna cu Copilot.
De asemenea, utilizatorii sunt sfatuiti sa verifice cu atentie documentele inainte de a le folosi cu functiile AI si sa revizuiasca rezultatele generate de Copilot inainte de distribuire sau reutilizare.
Malry propune si introducerea unor metadate care sa indice sursele utilizate si modificarile efectuate de modelul AI. O astfel de masura nu ar elimina atacul, dar ar facilita identificarea documentelor afectate si urmarirea raspandirii acestora.
Articolul O vulnerabilitate Microsoft Word poate transforma documentele Copilot in purtatori ai unui "vierme" AI apare prima data in Go4IT.
Legal disclaimer:
Acesta este un articol informativ. Produsele descrise pot sa nu faca parte din oferta comerciala curenta Orange. Continutul acestui articol nu reprezinta pozitia Orange cu privire la produsul descris, ci a autorilor, conform sursei indicate.