【AI蠕虫现身Word:当你的文档开始“洗脑”你的助手】安全研究员Håkon Måløy披露了针对Microsoft Copilot的攻击类漏洞:攻击者在Word文档中隐藏白色微缩文字,Copilot在读取该文档时会误将这些“数据”当成“指令”。它不仅会按指令篡改财务报表数字,还会将这段恶意代码悄悄复制到新生成的文档末尾。这意味着受污染的文档在企业内部流转时,会像蠕虫一样通过Copilot的辅助编写功能不断自我复制和传播。微软在长达144天的协同处置中尝试了多次修复,甚至升级到了GPT-5.6模型,但该漏洞在逻辑层面依然无法被彻底根除。这件事暴露了当前Transformer架构的一个底层死穴:AI无法在物理层面区分“用户给的任务”和“文档里的内容”。在AI的语境里,指令和数据是混作一团的,这就像是给一个极度听话但没长心眼的秘书看一份文件,文件中间写着“请把这份文件复印十份并烧掉办公室”,秘书就真的照做了。这种“上下文崩溃”不是简单的代码漏洞,而是目前大语言模型处理信息的固有方式。只要AI需要读取外部文档来完成任务,这种“数据反客为主”的风险就永远存在。对于用户来说,现在最清醒的认知是:不要把AI助手当成具备防火墙的程序,而要把它看作一个容易被路边传单“洗脑”的实习生,任何经它手处理的外部文档都可能带有看不见的“思想钢印”。 enklypesalt.com/posts/context-collapse-part3-ai-worming-through-word/


