Nhà Nghiên Cứu Trình Diễn Worm Tự Lây Qua File Word Bằng Microsoft Copilot
1 phút đọc

Nhà nghiên cứu Håkon Måløy mô tả một tấn công giống worm: kẻ tấn công giấu chỉ dẫn trong tài liệu bằng chữ trắng trên nền trắng với cỡ chữ rất nhỏ, khiến người đọc không thấy được nhưng Copilot có thể đọc khi nó bỏ màu và cỡ chữ trước khi xử lý.
Khi ai đó dùng tài liệu đó làm nguồn, Copilot chạy các chỉ dẫn bị giấu và sao chép chúng vào tệp mới. Tệp mới này trở thành vật mang, dùng làm mẫu thì tấn công sẽ kích hoạt lại và tiếp tục lây lan.
Måløy nêu ví dụ một báo cáo phân tích thị trường bị xâm nhập có thể làm sai lệch báo cáo tài chính, rồi những báo cáo đó tiếp tục lây sang các báo cáo khác. Ông đã công bố phát hiện sau 144 ngày, nhưng giữ lại nội dung payload và cho biết hai lần thử sửa lỗi trước đó đã thất bại.
Microsoft xác nhận hành vi này vào ngày 31/3. Bài viết kết luận rằng các tấn công chèn câu lệnh vẫn là một vấn đề an ninh AI chưa có giải pháp dứt điểm.
Nguồn
- A security researcher built a self-spreading worm that hides inside Word docs and hijacks Microsoft Copilot— The Decoder, 1 tháng 8, 2026