← promppy_ 실시간 AI 뉴스
중요Hacker News

문서로 전파되는 'AI 웜', Copilot for Word 통해 자기복제 가능

문서 내 프롬프트 인젝션이 문서 간 자가전파 가능. Copilot 도입 조직은 신뢰경계·격리 정책 재점검 필요.

요약

Microsoft Copilot for Word에서 문서 간에 스스로 전파되는 'AI 웜' 공격이 발견되어 보안 연구원과 Microsoft 간의 144일간 조정 기간을 거쳐 공개되었다. 이번 취약점은 외부 입력이 Copilot의 응답에 영향을 미치는 교차 도메인 프롬프트 주입 공격(XPIA)의 확장된 형태로, 공격자가 제어하는 지침이 문서에서 문서로 복제되어 전파될 수 있는 위험을 내포하고 있다. 특히 공격자가 심어놓은 명령어가 Copilot에 의해 생성되거나 편집된 Word 문서에 포함되면, 해당 문서가 다시 새로운 공격 전파자가 되는 방식이다. 이는 기존의 Morris II가 이메일 어시스턴트 생태계에서 보여준 자기 복제형 프롬프트 전파 개념을 Word 문서 워크플로우로 확장한 사례다. Microsoft는 보안 연구원으로부터 재현 단계, 비디오, 개념 증명(PoC) 프롬프트를 제공받아 관련 취약점에 대한 기술적 분석과 완화 조치를 진행했다.

AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.

원문 제목 Document-borne AI worms can self-propagate through Copilot for Word

원문 보기 ↗
다음 뉴스 →

중요앤트로픽, 보안 AI 모델 'Mythos'로 수년간 알려지지 않은 암호 취약점 발견

당장 실사용 암호체계는 안전하지만, AI 기반 취약점 탐지가 보안 검토 프로세스에 편입될 신호.

promppy는 한국 AI 실무자를 위한 실시간 AI 뉴스 터미널입니다.

15분마다 속보·중요·팁 자동 수집 · 한국어 요약 제공

실시간 피드 보기 →RSS 구독

관련 뉴스

최신 뉴스