
Скрытые макросы в Word заставляют Copilot распространять ИИ‑червя
Обнаружили новую схему атаки: в документе Word скрыты команды, которые активируют функции Copilot и заставляют его генерировать и выполнять вредоносный скрипт.
Первые образцы появились 144 дня назад, за это время вышло два патча и две версии GPT, но механизм остаётся рабочим.
Атака работает без явного взаимодействия пользователя – достаточно открыть документ, и Copilot начинает рассылать ИИ‑червя, который ищет другие уязвимые файлы и распространяет себя дальше.
Microsoft уже выпустила обновление, блокирующее выполнение скрытых команд, но эксперты советуют проверять документы из непроверенных источников и отключать автоматический запуск Copilot в Office.



Комментарии 0