科技媒体 theregister 于 7 月 29 日发布博文,报道称挪威数据科学家 Håkon Måløy 披露针对 Copilot for Word 的 AI 蠕虫攻击方式。根据 Måløy 披露并展示的概念验证攻击,用户在微软 Word 文档中使用 Copilot 助手过程中,AI 蠕虫可以通过自复制恶意提示词,篡改用户在 Word 中创建或编辑的文档,并继续复制到新文档。IT之家援引博文介绍,整套攻击流程大致可以分为 4 个步骤:攻击者把隐藏指令,也就是 AI 蠕虫,插入一份稍后会被 Copilot for Word 处理的文档。用户把该文档载入 Copilot 后,Copilot 将隐藏指令误判为用户请求,并按指令修改正在创建或编辑的文档。Copilot 在用户未察觉的情况下,把原始文档中的隐藏指令复制到新文档。