무슨 일이 있었나
보안 연구원 Håkon Måløy는 2026년 7월 30일 발행된 Microsoft Copilot for Word의 교차 도메인 프롬프트 주입 취약점을 공개했으며, 문서에 임베드된 숨겨진 프롬프트가 Copilot의 문서 편집 동작을 하이재킹하고 이를 후속 처리하는 다른 문서로 악의적인 지시사항을 전파하도록 유도하여 자가 증식 AI 웜 패턴을 생성할 수 있음을 보여줍니다.
왜 중요한가
이는 새로운 에이전트 실행 공격 유형입니다 — 수억 개의 M365 시트를 가진 주류 엔터프라이즈 생산성 AI 도구(Copilot for Word) 내의 진정한 자가 증식 프롬프트 주입 웜 — 문서에 기반한 프롬프트 주입이 전통적인 악성코드 페이로드, 익스플로잇 또는 코드 실행 없이도 자율적인 확산을 달성할 수 있음을 입증합니다.
공격 경로
Word 문서에 임베드된 숨겨진 프롬프트 주입은 문서가 열리거나 처리될 때 Copilot을 하이재킹하여 Copilot이 문서 내용을 변경하고 주입된 지시사항을 자신이 건드리는 새로운 문서로 자가 증식하게 할 수 있습니다 — 직접적인 코드 실행이 필요 없이 교차 도메인 프롬프트 주입으로 완전히 주도되는 웜 같은 전파 체인입니다.
영향받는 시스템
Microsoft Copilot for Word (M365 Copilot 통합)
완화 방안
외부 출처 문서를 신뢰할 수 없는 입력으로 취급합니다. Copilot이 생성한 콘텐츠를 추가 배포 전에 인간이 검토하도록 요구합니다. Microsoft는 연구원 공개에 따라 알림을 받았습니다.