Navegación

Una vulnerabilidad en Microsoft Word Copilot convierte las indicaciones ocultas en gusanos de IA que se autopropagan.

fuente: https://cybersecuritynews.com/microsoft-word-copilot-vulnerability/

Una nueva vulnerabilidad en Microsoft Copilot para Word revela cómo las indicaciones ocultas dentro de los documentos pueden transformar la edición rutinaria en un "gusano de IA" autopropagado que manipula el contenido empresarial y luego se propaga silenciosamente a nuevos archivos.

La vulnerabilidad, descubierta por EN Klype Salt, se origina en la forma en que Copilot gestiona los documentos adjuntos o contextuales: el texto que parece irrelevante o invisible para el usuario humano puede ser analizado completamente por el modelo de lenguaje subyacente, lo que permite que las instrucciones controladas por el atacante traspasen la barrera de confianza entre el material de origen no confiable y los documentos de trabajo confiables.

Últimas noticias

25 DE JUNIO, 2026

Sobreviviendo a la era del mito: Richard Bejtlich defiende la NDR.

A pesar de la gran cantidad de telemetría a disposición de los analistas, muchos equipos de operaciones de seguridad tienen dificultades para responder algunas...

Leer artículo
24 DE JUNIO, 2026

Anthropic lanza Claude Tag: su compañero de equipo con IA ahora vive dentro de Slack.

Anthropic ha presentado Claude Tag, una nueva función de IA con capacidad de interacción que se integra directamente en Slack. Esta función permite a los equipo...

Leer artículo
24 DE JUNIO, 2026

El ataque FortiBleed afectó a más de 430.000 firewalls FortiGate, robando más de 110 millones de credenciales.

Una campaña de robo de credenciales a gran escala, denominada "FortiBleed", ha comprometido silenciosamente más de 430.000 firewalls FortiGate en todo...

Leer artículo