Word隐藏指令可被Copilot复制至新文件,企业数据安全面临威胁
随着Microsoft365Copilot全面普及,AI办公极大提升了文档编辑、内容生成、数据整理的工作效率,但全新的安全漏洞也随之曝光。近期安全研究员公开证实Word文档隐藏指令可被Copilot复制至新文件,恶意提示词可借助AI能力实现跨文档自我复制、静默扩散,形成新型AI蠕虫攻击。这一漏洞打破了传统办公文档的安全边界,让企业日常办公、涉密文件流转面临极大风险,成为当下AI办公安全的核心隐患。

一、漏洞核心原理:隐藏指令借Copilot实现自动扩散
该漏洞由挪威数据科学家HakonMaloy公开披露,属于高危AI提示词注入漏洞。与传统宏病毒不同,此次攻击无需用户手动启用权限,隐蔽性极强。攻击者提前在普通Word文档中嵌入肉眼不可见的隐藏AI指令,正常打开、浏览文档完全无异常,用户无法察觉风险。
当用户调用WordCopilot进行摘要生成、内容改写、文档编辑等常规操作时,Copilot会自动读取文档全部内容,包含隐藏恶意指令。这些指令会被AI自动识别并执行,在用户新建、复制、导出文档时,强制将恶意指令复刻到新文件中,实现跨文档持续传播,形成链式扩散的AI蠕虫效果。
二、漏洞主要危害:全方位威胁企业办公安全
该漏洞的核心风险在于静默性、传染性、持续性,适配绝大多数企业办公场景,危害范围极广。首先,恶意文档伪装性极强,可伪装成合同、通知、报表等常规办公文件,在企业内部、合作方之间流转,难以人工甄别。其次,漏洞全程无弹窗、无提示,Copilot正常执行任务的同时完成恶意指令复制,用户很难发现异常。
更为严重的是,持续扩散的隐藏指令可被进一步利用,诱导Copilot泄露文档涉密数据、篡改文件容、批量植入恶意代码,甚至联动其他办公工具窃取企业内部资料。对于政企单位、金融、律所等涉密行业,极易造成商业机密、内部数据泄露,引发合规风险与财产损失。
三、防护应对方案:筑牢AI办公安全防线
针对此次CopilotWord隐藏指令漏洞,微软已给出初步防护建议,结合企业办公场景可落地多重防护措施。
1、及时更新Microsoft365官方补丁,修复底层权限漏洞,限制AI对隐藏指令的自动读取与执行权限。
2、规范文档流转机制,禁止陌生来源文档直接启用Copilot编辑,批量清理存量文档中的隐藏元数据与隐形代码。
3、开启办公设备AI安全管控功能,对Copilot的文档读取、内容复刻行为进行实时监测,拦截异常指令执行。同时,企业需开展员工安全培训,杜绝随意使用AI编辑未知文档,从源头规避漏洞扩散风险。
四、总结
Word隐藏指令可被Copilot复制扩散的漏洞,标志着AI办公安全进入全新风险阶段。AI办公工具的高效性与开放性,让传统文档安全防护体系彻底失效。企业与个人需摒弃“普通文档无风险”的固有认知,及时升级AI办公安全策略,兼顾办公效率与数据安全,有效抵御新型AI蠕虫攻击,守住办公数据安全底线。