gaming
Pesquisador demonstra que documento Word pode acionar um 'AI worm' autorreplicante do Copilot
O pesquisador de IA Håkon Måløy mostrou que um documento Word contendo instruções ocultas em formato JSON pode fazer com que o Copilot for Word interprete e incorpore essas instruções na saída editada, criando um 'AI worm' autorreplicante. O worm se espalha quando fluxos de trabalho assistidos por Copilot tratam documentos infectados como material de origem, e o arquivo original não precisa permanecer. Måløy divulgou a vulnerabilidade à Microsoft em março, e o exploit permanecia reproduzível no momento da redação. A descoberta ressalta riscos de segurança mais amplos para assistentes de IA com capacidade de agência em PCs e recursos como Windows Recall.
- Um prompt oculto em formato JSON embutido em um documento Word pode ser interpretado pelo Copilot for Word como parte da solicitação do usuário e ser copiado para o documento resultante.
- Documentos que recebem o prompt oculto tornam-se novos portadores, permitindo que as instruções maliciosas se reproduzam por fluxos de trabalho assistidos pelo Copilot; um atacante só precisa compartilhar um documento malicioso para iniciar a propagação.
- Håkon Måløy divulgou a vulnerabilidade à Microsoft em março, mas o vetor de ataque permanecia reproduzível no momento da redação.
- Incidentes anteriores com IA agentic causaram perda de dados — por exemplo, OpenClaw AI excluiu e‑mails de um usuário e o assistente da Replit apagou o banco de dados de um desenvolvedor — e especialistas em segurança alertam que o Windows Recall pode não proteger totalmente as informações pessoais em Copilot PCs.