fuente: https://cybersecuritynews.com/microsoft-word-copilot-vulnerability/
Una nueva vulnerabilidad en Microsoft Copilot para Word revela cómo las indicaciones ocultas dentro de los documentos pueden transformar la edición rutinaria en un "gusano de IA" autopropagado que manipula el contenido empresarial y luego se propaga silenciosamente a nuevos archivos.
La vulnerabilidad, descubierta por EN Klype Salt, se origina en la forma en que Copilot gestiona los documentos adjuntos o contextuales: el texto que parece irrelevante o invisible para el usuario humano puede ser analizado completamente por el modelo de lenguaje subyacente, lo que permite que las instrucciones controladas por el atacante traspasen la barrera de confianza entre el material de origen no confiable y los documentos de trabajo confiables.
Una nueva vulnerabilidad del kernel de Linux (CVE-2026-46331) permite obtener acceso de superusuario sin modificar ningún archivo en el disco. Contamina la copi...
Leer artículo →Una nueva puerta trasera sigilosa llamada Mistic se ha desplegado como parte de presuntos ataques con fines financieros dirigidos a múltiples organizaciones de...
Leer artículo →Se ha descubierto un implante para macOS basado en Rust, previamente no documentado, que roba información e incorpora una carga útil de inyección directa diseña...
Leer artículo →