🔥 この記事の詳細
2026-08-05 更新
C
月内に

研究者のHåkon Måløy氏が、Microsoft Copilot for Wordを悪用したAI蠕虫(ワーム)攻撃の手法

脆弱性🌐 英語ソース📰 3記事🌐 3 countries
🇹🇼 Taiwan · 🇹🇭 Thailand · 🇺🇸 US
📅 2026-08-05📰 ithome_tw
📌 一言でいうと
研究者のHåkon Måløy氏が、Microsoft Copilot for Wordを悪用したAI蠕虫(ワーム)攻撃の手法を公開しました。攻撃者はWord文書内に不可視の白色文字で悪意のあるプロンプトを隠し、Copilotにその指示を読み込ませることで、同様の隠しプロンプトを含む新しいファイルを生成させ、自己増殖的に拡散させます。Microsoftは緩和策を導入していますが、完全な解決には至っておらず、外部ファイルの取り扱いに注意が必要です。
🔍該当判定
  • Microsoft 365の有料プランを契約し、『Microsoft Copilot for Word』を利用している
  • 外部から送られてきたWordファイルを、Copilotに読み込ませて要約や編集を行っている
  • Copilotで作成・編集したWordファイルを、社内外の他ユーザーに共有・配布している
上記いずれにも該当しない → 静観でOK
該当時の対応
外部から受信したWordファイルをCopilotのデータソースとして利用する際は、内容を十分に確認すること。特に、Copilotが生成・編集したファイルを他者に共有する前に、意図しない隠しテキストや不自然な指示が含まれていないかチェックすることを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】AI(Microsoft Copilot)を利用した新しい攻撃手法について

お疲れさまです。情報システム担当です。
Microsoft WordでAI(Copilot)を利用する際、外部から送られてきたファイルに「見えない指示」が隠されており、それをAIが読み込むことで悪意のある動作をさせられる攻撃手法が報告されました。

ご協力をお願いしたいこと:
1. 不明な送信元から届いたWordファイルを、Copilotの参照データとして利用しないでください。
2. Copilotで作成・編集したファイルを社外や他部署に共有する際は、内容に不自然な点がないか確認してください。

対応期限: 本日より継続的に注意してください
Subject: [Security Alert] New AI-based Attack Method via Microsoft Copilot

Dear employees,

A new attack method has been reported where malicious instructions are hidden in Word documents. If you use Microsoft Copilot to process these files, the AI may be tricked into executing hidden commands and spreading the attack to other files.

Requested Actions:
1. Avoid using Word documents from unknown sources as data sources for Copilot.
2. Carefully review any files generated or edited by Copilot before sharing them with others.

Deadline: Please remain vigilant starting today.