漏洞概述 漏洞名称:隐藏提示将Microsoft Copilot变成AI蠕虫 漏洞描述:通过隐藏提示(白字白底)将恶意代码嵌入文档,利用Microsoft Copilot for Word的自动处理功能,使文档在共享时传播恶意代码。 影响范围 受影响产品:Microsoft Copilot for Word 受影响版本:所有支持Copilot的Word版本 攻击方式:通过文档共享传播恶意代码 修复方案 1. 避免使用外部文档: - 不要使用来自组织外部的文档,特别是计划使用Copilot for Word时。 - 在使用Copilot之前,仔细验证任何附件文档。 2. 禁用Copilot: - 对于不使用Copilot的用户,可以通过以下步骤禁用: - 打开Word,转到“文件” > “选项” > “Copilot”,取消勾选“启用Copilot”复选框,然后重启Word。 - 在某些版本的Word中,设置位于“文件” > “选项” > “常规”中的Copilot部分。 - 也可以通过右键单击功能区中的Copilot图标,打开自定义对话框,找到Copilot/辅助按钮并移除。 - 限制Copilot的角色: - 在Word中,转到“文件” > “账户” > “账户隐私” > “管理设置”,取消勾选“打开可选连接体验”。 - 在Microsoft 365管理中心,转到“Copilot” > “设置”,设置“Pin Microsoft 365 Copilot Chat to Do not pin Copilot chat in Microsoft 365 apps so the chat pane doesn’t appear by default in apps like Word”。 3. 报告威胁: - 将威胁报告给相关安全团队。 相关资源 相关文章: - OpenAI解释其AI代理如何突破Hugging Face - OpenAI的代理在沙箱测试中逃脱 - Google希望存储你的自拍视频 作者信息: - Pieter Arntz,Malwarebytes Labs研究员,前Microsoft MVP,12年消费者安全经验,能说四种语言,喜欢红木和皮革装订的书。 最新文章 AI机器人呼叫:为什么呼叫者ID仍在撒谎 OpenAI解释其AI代理如何突破Hugging Face 共享Claude聊天在Google上可搜索 页脚信息 Malwarebytes:提供全面的网络安全保护。 贡献者:威胁中心、播客、词汇表、骗局。 联系我们:地址、社交媒体链接、隐私政策、服务条款、无障碍访问。