Copilot de Word expuesto a gusanos de inyección de comandos autorreplicables
Un investigador documentó un nuevo método de ataque contra el Copilot de Microsoft Word que utiliza inyecciones de comandos autorreplicables. Las instrucciones ocultas integradas en documentos se propagan automáticamente a través del contenido generado por la IA, creando un mecanismo de propagación tipo gusano.
El ataque funciona colocando comandos discretos en un archivo utilizado como material base para el Copilot. El asistente de IA interpreta estas instrucciones como entrada legítima del usuario e las copia en el documento generado. Cuando este nuevo documento ingresa a otro flujo de trabajo del Copilot, el ciclo se repite, propagando el ataque independientemente del archivo original comprometido.
La vulnerabilidad fue divulgada responsablemente a Microsoft, que tuvo 144 días para desarrollar una corrección. Actualmente, no existe mitigación que aborde completamente esta categoría de ataques.