{"id":595769,"date":"2026-08-02T07:15:10","date_gmt":"2026-08-02T07:15:10","guid":{"rendered":"https:\/\/www.europesays.com\/pl\/595769\/"},"modified":"2026-08-02T07:15:10","modified_gmt":"2026-08-02T07:15:10","slug":"w-microsoft-word-mozna-zaszyc-robaka-potrafi-zrobic-duze-spustoszenie","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pl\/595769\/","title":{"rendered":"W Microsoft Word mo\u017cna zaszy\u0107 robaka. Potrafi zrobi\u0107 du\u017ce spustoszenie"},"content":{"rendered":"<p>\n                                Wyj\u0105tkowo nieprzyjemny i trudny do wykrycia atak\n            <\/p>\n<p>Niezale\u017cny badacz zabezpiecze\u0144 H\u00e5kon M\u00e5l\u00f8y ujawni\u0142, \u017ce w programie Microsoft Word mo\u017cna umie\u015bci\u0107 instrukcje, kt\u00f3re nast\u0119pnie destabilizuj\u0105 prac\u0119 us\u0142ugi Microsoft 365 Copilot. Asystent AI mo\u017ce nast\u0119pnie bez ostrze\u017cenia zmieni\u0107 dokument, kt\u00f3ry mia\u0142 opracowywa\u0107, a nast\u0119pnie skopiowa\u0107 te same instrukcje i wprowadzi\u0107 je w uko\u0144czonym pliku. Je\u015bli taki dokument ma by\u0107 wys\u0142any dalej &#8211; w ten spos\u00f3b mo\u017cna przenie\u015b\u0107 ten atak na nast\u0119pn\u0105 osob\u0119.<\/p>\n<p>    Dalsza cz\u0119\u015b\u0107 tekstu pod wideo<\/p>\n<p>M\u00e5l\u00f8y, kt\u00f3ry jest analitykiem danych i ma doktorat ze stosowanego uczenia maszynowego, opisa\u0142 ten rodzaj ataku we wpisie z serii Context Collapse. Stamt\u0105d dowiadujemy si\u0119, \u017ce Norweg utrzymywa\u0142 kontakt z Microsoftem przez 144 dni po ujawnieniu luki, a gigant w tym czasie z nim \u015bci\u015ble wsp\u00f3\u0142pracowa\u0142.\u00a0Co ciekawe, nadal nie istnieje kompleksowy spos\u00f3b na za\u017cegnanie tej klasy zagro\u017cenia.\u00a0<\/p>\n<p>        <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pl\/wp-content\/uploads\/2026\/08\/1785654910_402_B32963402.414688363;dc_trk_aid=607216972;dc_trk_cid=228291445;ord=[timestamp];dc_lat=;dc_rdid=;tag_f.gif\" attributionsrc=\"\" border=\"0\" height=\"1\" width=\"1\" alt=\"Advertisement\"\/><\/p>\n<p>Atak, kt\u00f3ry wykorzysta\u0142 M\u00e5l\u00f8y, nale\u017cy do rodziny znanej jako tzw. cross-domain prompt injection (XPIA). Napastnik wpisuje w dokumencie instrukcje w naturalnym j\u0119zyku, po czym maskuje je jako bia\u0142y tekst na bia\u0142ym tle, dodatkowo zmniejszaj\u0105c czcionk\u0119 do minimum. Problem w tym, \u017ce Copilot dla Worda przed przekazaniem tekstu do modelu j\u0119zykowego usuwa ca\u0142e formatowanie. AI &#8222;czyta&#8221; wi\u0119c tre\u015bci, kt\u00f3rych cz\u0142owiek nigdy nie zobaczy na oczy.<\/p>\n<p>Co gorsza, do aktywacji ataku wcale nie trzeba \u015bwiadomie otwiera\u0107 z\u0142o\u015bliwego pliku. Wystarczy, \u017ce u\u017cytkownik sam do\u0142\u0105czy taki dokument do Copilota, albo \u017ce asystent w trybie Work IQ przeszuka jego zasoby OneDrive w poszukiwaniu materia\u0142\u00f3w do pracy. I w ten spos\u00f3b natrafi na spreparowany plik samodzielnie.<\/p>\n<p>Najbardziej niepokoj\u0105cy jest jednak mechanizm propagacji (czyli rozprzestrzeniania si\u0119). Ukryty prompt w demonstracji M\u00e5l\u00f8ya sk\u0142ada\u0142 si\u0119 z dw\u00f3ch cz\u0119\u015bci. Pierwsza kaza\u0142a Copilotowi zmodyfikowa\u0107 edytowany dokument. W\u00a0pokazowym przyk\u0142adzie asystent zmniejszy\u0142 o po\u0142ow\u0119 wszystkie liczby w raporcie kwartalnym. Druga cz\u0119\u015b\u0107 instruowa\u0142a AI, by skopiowa\u0142o te same instrukcje do nowo powsta\u0142ego pliku i ukry\u0142o je pod pretekstem &#8222;\u015bledzenia \u017ar\u00f3de\u0142&#8221;\u00a0 i &#8222;formatowania na potrzeby czytelno\u015bci&#8221;. Copilot wykona\u0142 oba polecenia, dopisuj\u0105c niewidoczny tekst i nie informuj\u0105c o tym u\u017cytkownika ani s\u0142owem.<\/p>\n<p>M\u00e5l\u00f8y zg\u0142osi\u0142 problem do Microsoft Security Response Center 6 marca 2026 roku. Firma potwierdzi\u0142a istnienie luki 31 marca, a na pocz\u0105tku kwietnia wdro\u017cy\u0142a pierwsz\u0105 poprawk\u0119. By\u0142 to przebudowany mechanizm Edit with Copilot, kt\u00f3ry skutecznie blokowa\u0142 oryginalne sformu\u0142owanie ataku badacza. M\u00e5l\u00f8y odtworzy\u0142 jednak atak w tym samym tygodniu, zmieniaj\u0105c tylko tre\u015b\u0107 promptu, co skutkowa\u0142o otwarciem drugiego zg\u0142oszenia.<\/p>\n<p>Druga poprawka, wprowadzona 14 lipca 2026 r., polega\u0142a na aktualizacji modelu do GPT-5.5. Badacz z\u0142ama\u0142 j\u0105 ju\u017c nast\u0119pnego dnia, korzystaj\u0105c z GPT-5.6, po czym sam zaproponowa\u0142 Microsoftowi dodatkowe dwa tygodnie na kolejn\u0105 pr\u00f3b\u0119 naprawy. Mimo to w dniu publikacji raportu ca\u0142a klasa ataku wci\u0105\u017c dzia\u0142a\u0142a. Poprawka jest w przygotowaniu, ale luka pozostaje otwarta.<\/p>\n<p>Sam M\u00e5l\u00f8y radzi, by dokumenty pochodz\u0105ce spoza organizacji traktowa\u0107 w kontakcie z Copilotem jako domy\u015blnie niezaufane, przegl\u0105da\u0107 za\u0142\u0105czniki jeszcze przed rozpocz\u0119ciem pracy z AI oraz dok\u0142adnie sprawdza\u0107 efekty jego dzia\u0142ania, zanim trafi\u0105 one dalej. Proponuje te\u017c, by generowane dokumenty zawiera\u0142y metadane pochodzenia &#8211; zapis \u017ar\u00f3de\u0142 i wprowadzonych przez model zmian. To nie zapobieg\u0142oby infekcji, ale pozwoli\u0142oby j\u0105 p\u00f3\u017aniej wytropi\u0107.<\/p>\n","protected":false},"excerpt":{"rendered":"Wyj\u0105tkowo nieprzyjemny i trudny do wykrycia atak Niezale\u017cny badacz zabezpiecze\u0144 H\u00e5kon M\u00e5l\u00f8y ujawni\u0142, \u017ce w programie Microsoft Word&hellip;\n","protected":false},"author":2,"featured_media":595770,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[20],"tags":[425,43265,2363,1308,117736,120,118,119,42,38,40,39,41,116,114,115,121,117],"class_list":["post-595769","post","type-post","status-publish","format-standard","has-post-thumbnail","category-nauka-i-technika","tag-bezpieczenstwo","tag-copilot","tag-cyberbezpieczenstwo","tag-microsoft","tag-microsoft-word","tag-nauka","tag-nauka-i-technika","tag-naukatechnika","tag-pl","tag-poland","tag-polish","tag-polska","tag-polski","tag-science","tag-science-and-technology","tag-sciencetechnology","tag-technika","tag-technology"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@pl\/117024687983341208","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts\/595769","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/comments?post=595769"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts\/595769\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/media\/595770"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/media?parent=595769"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/categories?post=595769"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/tags?post=595769"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}