VMTech
Razgovarajmo

Skrivene Word instrukcije mogu da prenesu manipulaciju u nove Copilot dokumente

Skrivene Word instrukcije mogu da prenesu manipulaciju u nove Copilot dokumente

Bezbednosni istraživač Håkon Måløy objavio je 28. jula 2026. tehniku kojom skrivene instrukcije u Word dokumentu navode Microsoft 365 Copilot da prepolovi finansijske iznose, sakrije promenu i prenese isti nalog u novi fajl. Objavljivanje je usledilo 144 dana nakon prijave Microsoftu.

Zašto interni dokument više nije nužno pouzdan

Napad ne pokreće klasičan malver i nije zero-click. Potrebno je da korisnik zatraži izradu ili izmenu dokumenta, dok manipulisan fajl mora da uđe u kontekst modela kao prilog ili OneDrive izvor koji je izabrao Work IQ.

Problem je u poreklu sadržaja. Kada Copilot prenese instrukcije u nov, interno generisan dokument, prvobitni spoljni izvor nestaje iz sledeće sesije. Takav fajl može izgledati legitimno, iako nosi komande koje će ponovo uticati na brojke ili tekst.

Kako je lanac radio u testu

Copilot je u demonstraciji prepolovio sve finansijske iznose i kopirao kompletan prompt u izlaz kao beli tekst veličine osam tačaka, bez upozorenja korisniku. Måløy navodi da Word pre slanja modelu uklanja boju i veličinu fonta, pa instrukcije skrivene belim tekstom ostaju čitljive sistemu.

Work IQ je pronašao zlonamernu tržišnu analizu izvan fascikle sa ostalim izvorima. Kada je zatim samo generisani Q1 izveštaj dodat u novu sesiju, Copilot je promenio brojke u nacrtu za Q2 i ponovo preneo prompt. Svaki korak ipak zahteva novu Copilot operaciju.

Microsoft je ponašanje potvrdio 31. marta i primenio dve mere: blokadu prvobitne formulacije prompta i prelazak na GPT-5.5. Istraživač je lanac ponovio sa izmenjenim instrukcijama na GPT-5.6, a 28. jula nije pronašao potpuno rešenje na strani korisnika.

„Klasa ranjivosti zato ostaje iskoristiva u trenutku objavljivanja.“

Nisu zabeležene zloupotrebe u realnim napadima, niti je objavljen CVE ili zasebno Microsoft upozorenje. Za poslovnu primenu to znači da dokumente iz spoljnih izvora treba tretirati kao nepoverljive, ograničiti izbor izvora i obavezno proveriti brojke, skriveni tekst i poreklo svakog Copilot rezultata pre ponovne upotrebe ili deljenja.

#microsoft#copilot#promptinjection#aisecurity
Otvorena analitika
Na sajtu 1 pregleda
min čitanja 2 31.07.2026
Instagram

Skrivene Word instrukcije mogu da prenesu manipulaciju u nove Copilot dokumente

Otvorite objavu na Instagramu ↗