Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Copilot macht Word-Dokumente zu Computerwürmern: Welche Schäden das anrichten kann

Дата публикации: 30-07-2026 09:45:06

Laut einem Sicherheitsforscher kann Microsofts Copilot ausgenutzt werden, um Würmer zu erstellen. Dafür muss lediglich ein Word-Dokument manipuliert werden. Welche Folgen ein solcher Angriff haben könnte.


Основное содержимое страницы с новостью.

Zahlreiche KI-Tools leiden an demselben Problem. Sie lassen sich durch sogenannte Prompt-Injektionen manipulieren. Bei solchen Angriffen werden schädliche Anweisungen an die KI vor den Nutzer:innen versteckt. Die Tools können sie aber problemlos lesen und Schaden anrichten, wenn sie den Anweisungen ohne Widerspruch folgen. Einen solchen Fall zeigt jetzt auch der KI-Sicherheitsforscher Håkon Måløy auf seinem Blog.

Copilot: So wird ein Word-Dokument zum Wurm

Laut dem Sicherheitsforscher müssen Angreifer lediglich ein Word-Dokument erstellen und darin Anweisungen verstecken. In seinem Test reichte es aus, die Schriftfarbe der Anweisungen von Schwarz auf Weiß zu ändern. So ist sie zwar für Nutzer:innen nicht sichtbar, kann aber auch noch von KI-Tools wie Copilot ausgelesen werden. In den Anweisungen steht allerdings nicht nur schädlicher Code für einen einzigen Angriff.

Måløy hat darin auch die Anweisung inkludiert, den Prompt in jedes Dokument einzufügen, das durch die Arbeit von Copilot entsteht. Heißt: Nutzt das KI-Tool ein infiziertes Dokument als Quelle, wird die Anweisung auch in das Resultat eingefügt. Wird selbiges erneut als Quelle genutzt, verteilt sich der schädliche Prompt immer weiter und schafft damit im Grunde einen Computerwurm, der sich selbst vervielfältigen kann.

Top-Artikel

${content}

${custom_anzeige-badge} ${custom_tr-badge} ${section}

${title}

${image} ${image}

Als Beispiel nennt der KI-Experte einen Angestellten, der an einem Finanzbericht arbeitet. Er lädt eine Marktanalyse aus dem Internet herunter, die vorab mit der schädlichen Anweisung präpariert wurde. Im Anschluss weist er Copilot an, aus der Analyse und internen Dokumenten einen Bericht zu generieren. Der Prompt weist Copilot an, unbemerkt Zahlen im Fiskalbericht abzuändern. Zudem kopiert das KI-Tool dieselben Anweisungen in das finale Dokument.

Wird der Bericht innerhalb des Unternehmens geteilt, können andere Mitarbeitende und deren Copilot-Instanzen darauf zugreifen. Sobald das Dokument erneut als Referenz genutzt wird, verbreitet sich die schädliche Anweisung und die Manipulation von Daten setzt sich fort. Natürlich könnte der Prompt auch so abgeändert werden, dass er deutlich weitreichendere Folgen hätte. Beim genauen Ablauf und den nötigen Schritten, um das Verhalten von Copilot zu triggern, hält sich Måløy recht vage. Das hat auch einen triftigen Grund. Denn die Sicherheitslücke lässt sich jetzt noch ausnutzen.

Empfohlene redaktionelle Inhalte

Hier findest du externe Inhalte von TargetVideo GmbH, die unser redaktionelles Angebot auf t3n.de ergänzen. Mit dem Klick auf "Inhalte anzeigen" erklärst du dich einverstanden, dass wir dir jetzt und in Zukunft Inhalte von TargetVideo GmbH auf unseren Seiten anzeigen dürfen. Dabei können personenbezogene Daten an Plattformen von Drittanbietern übermittelt werden.

Hinweis zum Datenschutz

Empfohlene redaktionelle Inhalte

Hier findest du externe Inhalte von YouTube Video, die unser redaktionelles Angebot auf t3n.de ergänzen. Mit dem Klick auf "Inhalte anzeigen" erklärst du dich einverstanden, dass wir dir jetzt und in Zukunft Inhalte von YouTube Video auf unseren Seiten anzeigen dürfen. Dabei können personenbezogene Daten an Plattformen von Drittanbietern übermittelt werden.

Hinweis zum Datenschutz

So reagiert Microsoft auf das Copilot-Problem

Laut Måløy hat er das Problem schon Anfang März 2026 an Microsoft gemeldet. Obwohl das Unternehmen Ende März die Arbeit an einer Lösung begonnen hatte, konnte die Lücke noch nicht geschlossen werden. Zwischenzeitlich wurden zwei Patches für Copilot veröffentlicht, die das Problem beheben sollten. Wie der Sicherheitsforscher in Tests feststellen musste, lassen sich die Wurmdokumente per Word immer noch erstellen, um von Copilot umgesetzt zu werden.

Empfohlene redaktionelle Inhalte

Hier findest du externe Inhalte von Podigee GmbH, die unser redaktionelles Angebot auf t3n.de ergänzen. Mit dem Klick auf "Inhalte anzeigen" erklärst du dich einverstanden, dass wir dir jetzt und in Zukunft Inhalte von Podigee GmbH auf unseren Seiten anzeigen dürfen. Dabei können personenbezogene Daten an Plattformen von Drittanbietern übermittelt werden.

Hinweis zum Datenschutz

Im Vorfeld hatte Måløy Microsoft mitgeteilt, dass er seinen Fund nach 90 Tagen mit der Öffentlichkeit teilen würde. Dieser Zeitraum wurde aber zweimal verlängert, wodurch Microsoft insgesamt 144 Tage Zeit hatte, um die Lücke zu schließen. Jetzt hat sich der Sicherheitsforscher trotz fehlender Lösung für die Veröffentlichung entschieden.

In seiner Begründung schreibt er: „Ich habe das sorgfältig abgewogen. Die Zeitspanne, die mit Microsoft vereinbart war, ist abgelaufen und meine Tests zeigen, dass es keine wirksame Lösung für die Sicherheitslücke gibt. […] Meine Argumentation ist, dass Verteidiger keine Risiken reduzieren können, die sie nicht kennen. Und der Mechanismus, der hier beschrieben wurde, betrifft einfache Dokument-Workflows, auf die sich viele Unternehmen verlassen. Die Existenz zurückzuhalten, würde diesen Organisationen die Chance verwehren, klare Entscheidungen zu treffen, ohne jemanden zusätzlich zu schützen.“

Startseite

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Warnung vor WhatsApp-Betrug: Was Sie beim Öffnen von Dateien beachten sollten-2624-06-2026
2WP: власти США создадут кибергруппу из-за взлома ПО Microsoft0007-03-2021
3«Лаборатория Касперского» предупредила о фишинговой кампании, злоупотребляющей механизмом авторизации Microsoft0707-07-2026
4Copilot: Microsoft-Chef verrät, wann die Super-App erscheinen soll014.7530-07-2026
5Russische Angreifer: Microsoft-365-Zugangsklau durch Hotel-Router 021.8427-07-2026
6Macht heimlich Screenshots und mehr: Gefährliche Malware "Snow" verbreitet sich über Teams-2703-05-2026
7Атакована недоисправленная уязвимость в Windows-2609-07-2026
8Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich013.1324-07-2026
9 Malicious GitHub Repositories Could Trick AI Coding Agents Into Running Hidden Malware, Researchers Warn 0728-06-2026
10A Sneaky Hacking Tool Targeting AI Infrastructure Is Lurking in Victims’ Blind Spots07.421-07-2026

Классификация: . Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 11.57. Источник: t3n.de.