BusinessIT.cz - texty · co psal za 24 h → · 2. 8. 2026 07:44
Skrytý příkaz v dokumentu: Microsoft Copilot může šířit AI červa
Skrytý text v běžném dokumentu Word může přimět Microsoft Copilot ke kopírování škodlivých instrukcí do nově vytvářených souborů a vytvořit tak řetězec, který se šíří při běžné práci s dokumenty. Tento mechanismus, označovaný autorem jako cross-domain prompt injection (XPIA), popisuje norský bezpečnostní výzkumník Håkon Måløy ve třetí části své studie Context Collapse. Útok nevyužívá klasickou softwarovou zranitelnost, ale způsob, jakým velké jazykové modely pracují se vstupním textem. Nedokážou totiž vždy spolehlivě rozlišit, co je obsah dokumentu a co instrukce určené pro model.