언어 바꾸기English
이전 목록

보안 연구원이 Word 문서에 숨어 Microsoft Copilot을 탈취하는 자가 확산 웜을 개발했다

A security researcher built a self-spreading worm that hides inside Word docs and hijacks Microsoft Copilot

TL;DR AI

핵심 요약

1분
  1. 보안 연구원 Håkon Måløy가 Word 문서의 숨은 텍스트가 Microsoft Copilot에 읽혀 새 문서로 그대로 복제될 수 있음을 시연했다.

  2. 이 방식은 문서가 소스나 템플릿으로 재사용될 때 공격이 퍼지는, 사실상 자기복제형 프롬프트 주입 웜처럼 동작한다.

  3. Microsoft는 문제를 확인했지만 두 차례의 수정 시도가 실패했고, 공개 시점에도 패치는 나오지 않았다.

  4. 이번 사례는 AI 프롬프트 주입이 단발성 오용이 아니라 문서 워크플로 전반의 실질적 보안 위협이 될 수 있음을 보여준다.

원문 보기