- Noi tipuri de viermi AI pot infecta documente Word si se pot propaga prin intermediul Copilot, amenintand securitatea asistentei digitale.
Cercetatorii au demonstrat un nou tip de malware care exploateaza asistentii AI integrati in aplicatiile de birou. Un vierme AI poate infecta documente Word si, prin intermediul Microsoft Copilot, se poate auto-propaga catre alte fisiere si e-mailuri, deschizand un front ascuns in securitatea cibernetica.
Cum functioneaza atacul
Viermele este injectat intr-un document Word printr-o tehnica de prompt injection. Cand Copilot proceseaza documentul pentru a genera un rezumat sau a extrage informatii, malware-ul preia controlul asupra asistentei. Acesta poate instrui Copilot sa trimita e-mailuri cu documentul infectat catre contacte din lista utilizatorului, propagandu-se astfel fara interventia umana.
Atacul se bazeaza pe abilitatea Copilot de a accesa si modifica continutul din Microsoft 365. Odata ce viermele este activ, el poate raspandi infectia catre alte documente Word stocate in OneDrive sau trimise prin Outlook, creand o retea de fisier contaminate.
Ce inseamna pentru asistentii AI
Aceasta demonstratie arata ca sistemele AI generative, desi extrem de utile, pot fi transformate in vectori de atac. Spre deosebire de malware-ul traditional, viermii AI folosesc capacitatile naturale ale modelului lingvistic pentru a se propaga, ceea ce face detectia mult mai dificila.
Conceptul de „context collapse” – pierderea granitei intre documente si actiuni – este central: un asistent AI care „citeste” un document infectat poate fi pacalit sa considere instructiunile malware-ului ca parte a sarcinii legitime.
Reactia Microsoft si masuri de protectie
Compania a fost informata despre vulnerabilitate si lucreaza la actualizari de securitate. Pana atunci, utilizatorii pot reduce riscul prin cateva masuri simple: dezactivarea Copilot pentru documentele primite din surse necunoscute, limitarea permisiunilor de trimitere e-mailuri si utilizarea unor solutii de securitate care monitorizeaza comportamentul suspect al aplicatiilor.
De asemenea, este recomandat sa nu se activeze macro-urile sau linkurile din documente Word care solicita confirmari neobisnuite.
Ce inseamna pentru tine
- Nu deschide documente Word primite pe e-mail de la expeditori necunoscuti sau suspicionati, mai ales daca ai Copilot activat.
- Actualizeaza constant Microsoft 365 si aplicatiile Office pentru a beneficia de patch-uri de securitate.
- Monitorizeaza permisiunile acordate Copilot – daca nu ai nevoie de acces la e-mail sau fisiere, restricționeaza aceste capabilitati in setarile contului.