Documentos de Word con instrucciones ocultas hacen que Copilot se propague de archivo en archivo
Un investigador demostró que puede ocultar instrucciones maliciosas como texto blanco sobre fondo blanco dentro de un documento de Word. Cuando alguien usa Microsoft Copilot para redactar o editar contenido a partir de ese documento, Copilot ejecuta esas instrucciones y las copia, también ocultas, al nuevo archivo que crea, propagándose de documento en documento sin necesidad de macros ni programas maliciosos tradicionales. Microsoft intentó mitigar el problema actualizando el modelo de IA, pero el investigador logró reproducir el ataque completo después del cambio.
Qué ocurrió
Un investigador de Malwarebytes demostró que es posible ocultar instrucciones maliciosas como texto blanco sobre fondo blanco dentro de un documento de Word, invisibles a simple vista. Cuando una persona usa Microsoft Copilot para redactar o editar contenido a partir de ese documento, la herramienta interpreta el texto oculto como parte de la instrucción del usuario y lo ejecuta. Copilot copia entonces la misma instrucción oculta al nuevo documento que genera, y el ciclo se repite con cada persona que use ese archivo como base con Copilot. No se requieren macros ni un archivo malicioso tradicional: el documento se propaga a través del flujo normal de trabajo colaborativo.
Quién está expuesto
Personas y organizaciones que usan Microsoft Copilot para Word con documentos recibidos de fuera de su equipo o de terceros.
A considerar
Microsoft ya actualizó el modelo detrás de Copilot como mitigación, pero el investigador logró reproducir la cadena completa del ataque incluso después del cambio. Hasta que exista una corrección completa, conviene revisar el contenido generado por Copilot antes de compartirlo, en particular cuando el documento de origen viene de fuera de la organización.
Impacto potencial
El documento infectado altera su propio contenido de forma silenciosa y contamina cada nuevo archivo creado a partir de él, propagándose por los canales normales de colaboración sin que la persona lo note ni intervenga un programa malicioso convencional.
Leer fuente original →