Navegación

Una vulnerabilidad en Microsoft Word Copilot convierte las indicaciones ocultas en gusanos de IA que se autopropagan.

fuente: https://cybersecuritynews.com/microsoft-word-copilot-vulnerability/

Una nueva vulnerabilidad en Microsoft Copilot para Word revela cómo las indicaciones ocultas dentro de los documentos pueden transformar la edición rutinaria en un "gusano de IA" autopropagado que manipula el contenido empresarial y luego se propaga silenciosamente a nuevos archivos.

La vulnerabilidad, descubierta por EN Klype Salt, se origina en la forma en que Copilot gestiona los documentos adjuntos o contextuales: el texto que parece irrelevante o invisible para el usuario humano puede ser analizado completamente por el modelo de lenguaje subyacente, lo que permite que las instrucciones controladas por el atacante traspasen la barrera de confianza entre el material de origen no confiable y los documentos de trabajo confiables.

Últimas noticias

15 DE JULIO, 2026

CVE-2026-10577: Vulnerabilidad de control de acceso CVSS 10 afecta a los módulos de E/S redundantes Rockwell Automation 1715.

El módulo 1715 es un adaptador tolerante a fallos diseñado para entornos industriales de alta disponibilidad. Estos dispositivos gestionan tráfico de E/S redund...

Leer artículo →
15 DE JULIO, 2026

La compañía afirma que dos dispositivos SonicWall SMA 1000 vulnerables a ataques de día cero están siendo objeto de ataques activos.

Una de ellas permitiría a atacantes autenticados ejecutar comandos del sistema operativo como administrador. La otra es una vulnerabilidad SSRF según CVSS 10.0....

Leer artículo →
15 DE JULIO, 2026

LabubaRAT se hace pasar por software de NVIDIA en Windows.

Este troyano de acceso remoto (RAT) basado en Rust analiza 12 productos de seguridad y puede ejecutar comandos, mover archivos, capturar capturas de pantalla y...

Leer artículo →