🔥 この記事の詳細
2026-07-30 更新
C
月内に

Microsoft 365 Copilot for Wordにおいて、文書内に隠された指示(プロンプト)をAIが読み取り、その指示に従って内容を書き換えた後…

脆弱性🌐 英語ソース📰 3記事🌐 3 countries
🇷🇺 Russia · 🇬🇧 UK · 🇺🇸 US
🖥️ 製品Word
📅 2026-07-30📰 hackernews
📌 一言でいうと
Microsoft 365 Copilot for Wordにおいて、文書内に隠された指示(プロンプト)をAIが読み取り、その指示に従って内容を書き換えた後、その悪意ある指示自体を新しい文書にコピーして伝播させる脆弱性が報告されました。Microsoftはモデルの更新などの対策を講じましたが、研究者は依然として攻撃が可能であると指摘しています。この攻撃は、悪意のある文書をCopilotのコンテキストに読み込ませる操作が必要なため、ゼロクリック攻撃ではありません。
🔍該当判定
  • Microsoft 365 Copilotを契約し、Wordで利用している
  • 外部から送られてきたWordファイルをCopilotに読み込ませて要約や編集を行っている
  • OneDrive上のWordファイルをソースとしてCopilotに下書き作成をさせている
上記いずれにも該当しない → 静観でOK
該当時の対応
信頼できない送信元からの文書をCopilotの参照ソースとして利用しないようユーザーに周知し、AIによる自動生成内容に不自然な指示や変更が含まれていないか確認することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Microsoft Copilot利用時の文書取り扱いについて

お疲れさまです。情報システム担当です。
Microsoft WordのAI機能(Copilot)において、悪意のある指示が隠された文書を読み込ませると、AIが意図しない書き換えを行ったり、その指示を別の文書にコピーしたりする可能性があることが報告されました。

ご協力をお願いしたいこと:
1. 不明な送信元から届いた文書や、信頼できないファイルをCopilotの参照元として利用しないでください。
2. Copilotで作成・編集した文書に、身に覚えのない指示文や不自然な記述が含まれていないか確認してください。

対応期限: 本日中
Subject: [Security Alert] Precautions when using Microsoft Copilot in Word

Hi everyone,
It has been reported that Microsoft Word's AI feature (Copilot) may be manipulated by hidden instructions within a document, potentially leading to unauthorized content changes or the propagation of malicious prompts to new files.

What we need you to do:
1. Avoid using documents from unknown sources or untrusted files as references for Copilot.
2. Carefully review any documents generated or edited by Copilot for any unusual instructions or unexpected text.

Deadline: Immediate