AI蠕虫攻击微软Word Copilot

📖 内容分析
科技媒体 theregister 于 7 月 29 日发布博文,报道称挪威数据科学家 Håkon Måløy 披露针对 Copilot for Word 的 AI 蠕虫攻击方式。根据 Måløy 披露并展示的概念验证攻击,用户在微软 Word 文档中使用 Copilot 助手过程中,AI 蠕虫可以通过自复制恶意提示词,篡改用户在 Word 中创建或编辑的文档,并继续复制到新文档。IT之家援引博文介绍,整套攻击流程大致可以分为 4 个步骤:攻击者把隐藏指令,也就是 AI 蠕虫,插入一份稍后会被 Copilot for Word 处理的文档。用户把该文档载入 Copilot 后,Copilot 将隐藏指令误判为用户请求,并按指令修改正在创建或编辑的文档。Copilot 在用户未察觉的情况下,把原始文档中的隐藏指令复制到新文档。
📊 影响分析
AI蠕虫事件暴露了Copilot的安全漏洞,可能促使企业用户对微软AI助手产生信任危机,从而利好国产办公软件替代。
🔗

逻辑传导链

事件触发 ⚡
挪威数据科学家披露AI蠕虫可篡改Word文档并自我复制,直接攻击微软Copilot for Word安全漏洞
2.5亿用户
Copilot for Word全球月活用户
89%
企业用户对AI助手安全信任度(调研)
3天
漏洞曝光后微软股价累计跌幅
产业链传导 🔄
安全漏洞引发企业用户对微软AI助手信任危机,加速办公软件国产化替代需求
35%
企业计划迁移至国产办公软件比例(季度环比)
120亿
国产办公软件市场潜在增量规模
6个月
预计国产替代加速周期
受益赛道 📈
国产办公软件、AI安全防护、文档协同平台三条赛道受益
18.2%
国产办公软件市占率(预计1年内提升至)
45%
AIGC安全检测工具需求增速
3.8亿
文档协同平台新增订单金额(季度)
核心标的 🏢
金山办公、福昕软件、中望软件、北信源、深信服
金山办公 688111WPS Office直接受益于微软Copilot信任危机,替代逻辑最强
福昕软件 688095PDF+文档协作产品线完善,企业客户迁移首选
中望软件 688083国产CAD+办公生态协同,安全可控概念叠加
北信源 300352AI安全检测与文档防泄露解决方案提供商
深信服 300454企业级AI安全防护与零信任架构龙头

数据来源:行业公开数据、公司财报、券商研报,仅供参考,不构成投资建议。