Kerentanan  ·  2026-08-01

Microsoft Copilot untuk Word — Cross-Domain Prompt Injection Memungkinkan Worm AI Penyebar Diri di Seluruh Dokumen

KerentananHigh dampakGlobal
Peneliti keamanan Håkon Måløy mengungkap kerentanan prompt injection lintas domain di Microsoft Copilot untuk Word, diterbitkan 30 Juli 2026, menunjukkan bahwa prompt tersembunyi yang tertanam dalam dokumen dapat meretas perilaku editing dokumen Copilot dan menyebabkannya menyebarkan instruksi berbahaya ke dokumen lain yang kemudian diproses, menciptakan pola worm prompt-injection penyebar diri.
Ini adalah kelas serangan eksekusi agent baru — worm prompt-injection penyebar diri yang benar-benar ada di dalam alat produktivitas AI enterprise utama (Copilot untuk Word) dengan ratusan juta kursi M365 — menunjukkan bahwa prompt injection berbasis dokumen dapat mencapai penyebaran otonom tanpa payload malware tradisional apa pun, exploit, atau eksekusi kode.
Prompt injection tersembunyi yang tertanam dalam dokumen Word dapat meretas Copilot ketika dokumen dibuka/diproses, menyebabkan Copilot mengubah konten dokumen dan menyebarkan diri instruksi yang disuntikkan ke dokumen baru yang disentuhnya — rantai penyebaran mirip worm yang didorong sepenuhnya oleh prompt injection lintas domain tanpa eksekusi kode langsung yang diperlukan.
Microsoft Copilot untuk Word (integrasi M365 Copilot)
Perlakukan dokumen bersumber eksternal sebagai input yang tidak terpercaya; memerlukan review manusia terhadap konten yang dihasilkan Copilot sebelum distribusi lebih lanjut; Microsoft telah diberitahu per pengungkapan peneliti.
GBHackers — Microsoft Copilot Word Flaw
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →