Microsoft Copilot for Word AI 蠕虫
2026 年 7 月 29 日,The Register。
漏洞概要
- 类型: 自传播 AI 蠕虫
- 载体: Microsoft Copilot for Word
- 触发: 精心构造的 Word 文档
- 传播: 通过企业工作区自动扩散
攻击链
- 攻击者发送含恶意宏的 Word 文档
- Copilot AI 自动解析文档内容
- AI 执行嵌入的指令序列
- 蠕虫通过企业共享文档传播
影响范围
| 平台 | 状态 |
|---|---|
| Copilot for Word | 受影响 |
| Copilot for Excel | 未报告 |
| Copilot for PowerPoint | 未报告 |
来源: The Register
链接: https://www.theregister.com/security/2026/07/29/word-worm-crawls-into-copilot-spreads-chaos/5280588",
content: "## Microsoft Copilot for Word AI 蠕虫
2026 年 7 月 29 日,The Register。
漏洞概要
- 类型: 自传播 AI 蠕虫
- 载体: Microsoft Copilot for Word
- 触发: 精心构造的 Word 文档
- 传播: 通过企业工作区自动扩散
攻击链
- 攻击者发送含恶意宏的 Word 文档
- Copilot AI 自动解析文档内容
- AI 执行嵌入的指令序列
- 蠕虫通过企业共享文档传播
影响范围
| 平台 | 状态 |
|---|---|
| Copilot for Word | 受影响 |
| Copilot for Excel | 未报告 |
| Copilot for PowerPoint | 未报告 |
AI Master 解读
核心事件
首个主流 AI 工作区蠕虫在 Copilot for Word 中被披露。
行业影响
为什么重要: 这标志着 AI 攻击面从模型层扩展到工作区集成层。企业大量部署的 AI 助手正在成为新的攻击向量。
影响分析:
| 维度 | 影响 |
|---|---|
| 攻击面 | AI 工作区集成成为新入口 |
| 企业风险 | Copilot 部署企业需紧急排查 |
| 防御策略 | 需要 AI 感知的端点安全方案 |
AI Master 建议
企业应立即审查 Copilot for Word 的权限配置,并评估是否需要临时禁用自动执行功能。
