脆弱性  ·  2026-08-01

Microsoft Copilot for Word — クロスドメインプロンプトインジェクション、AI ワーム自己伝播を文書全体で有効化

脆弱性High 影響度Global
セキュリティ研究者 Håkon Måløy は、2026 年 7 月 30 日に公開された Microsoft Copilot for Word のクロスドメインプロンプトインジェクション脆弱性を開示しました。文書に埋め込まれた隠されたプロンプトが Copilot の文書編集動作をハイジャックし、後で処理する他の文書に悪意のある命令を自己伝播させることができることを示しています。これにより、自己伝播する AI ワームパターンが作成されます。
これは新しいエージェント実行攻撃クラスです — 数億の M365 シートを持つメインストリームエンタープライズ生産性 AI ツール (Copilot for Word) 内の本当に自己伝播するプロンプトインジェクションワーム — 文書由来のプロンプトインジェクションが従来のマルウェアペイロード、エクスプロイト、またはコード実行なしで自律的な拡散を実現できることを示しています。
Word 文書に埋め込まれた隠されたプロンプトインジェクションは、文書が開かれる/処理される際に Copilot をハイジャックでき、Copilot が文書コンテンツを変更し、注入された命令をそれが接触する新しい文書に自己伝播させます — 直接的なコード実行を必要としない、完全にクロスドメインプロンプトインジェクションによって駆動されるワーム様伝播チェーン。
Microsoft Copilot for Word (M365 Copilot 統合)
外部ソースの文書を信頼されない入力として扱う。さらなる配布前に Copilot が生成したコンテンツの人間によるレビューを要求する。Microsoft は研究者の開示に従って通知されています。
GBHackers — Microsoft Copilot Word Flaw
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →