Navegación

Una vulnerabilidad en Microsoft Word Copilot convierte las indicaciones ocultas en gusanos de IA que se autopropagan.

fuente: https://cybersecuritynews.com/microsoft-word-copilot-vulnerability/

Una nueva vulnerabilidad en Microsoft Copilot para Word revela cómo las indicaciones ocultas dentro de los documentos pueden transformar la edición rutinaria en un "gusano de IA" autopropagado que manipula el contenido empresarial y luego se propaga silenciosamente a nuevos archivos.

La vulnerabilidad, descubierta por EN Klype Salt, se origina en la forma en que Copilot gestiona los documentos adjuntos o contextuales: el texto que parece irrelevante o invisible para el usuario humano puede ser analizado completamente por el modelo de lenguaje subyacente, lo que permite que las instrucciones controladas por el atacante traspasen la barrera de confianza entre el material de origen no confiable y los documentos de trabajo confiables.

Últimas noticias

14 DE JULIO, 2026

SAP advierte de fallos críticos en NetWeaver y Commerce Cloud.

SAP ha corregido 16 vulnerabilidades en varios productos como parte de sus actualizaciones de seguridad de julio de 2026, incluyendo tres fallos críticos en Net...

Leer artículo
14 DE JULIO, 2026

CVE-2026-6875: Una vulnerabilidad crítica de ServiceNow permite la ejecución remota de código sin autenticación.

ServiceNow ha corregido una vulnerabilidad crítica de evasión del entorno aislado de ServiceNow, identificada como CVE-2026-6875 (CVSS 9.5), en su plataforma de...

Leer artículo
14 DE JULIO, 2026

Los investigadores probaron 85 monederos de criptomonedas para navegadores, que representan a 35,16 millones de usuarios de la Chrome Web Store.

Algunos enlazaban direcciones separadas, seguían exponiendo direcciones previamente concedidas después de cerrar la sesión o permitían el seguimiento a través d...

Leer artículo