Microsoft Word에서의 새로운 프롬프트 인젝션 변형
AI Worming through Word
Håkon Måløy가 Microsoft Word에 대한 프롬프트 인젝션 공격을 완전 자가 복제 웜으로 업그레이드하는 방법을 발견했다. 공격자는 문서에 숨겨진 지침을 삽입하고, Copilot이 이를 사용자 요청의 일부로 해석하게 하여 작성 중인 문서를 조작하게 만든다. 이후 Copilot은 숨겨진 지침을 결과 문서에 복사하여 새로운 전파 매개체로 만든다. 이 문서가 다른 Copilot 지원 작업 흐름에서 사용되면 지침이 다시 작동하여 추가 문서로 전파될 수 있다. Microsoft는 이 정보를 책임감 있게 공개받았지만, 현재까지 이 공격의 전체 범주를 커버하는 완전한 완화책은 없다.
Copilot의 작동 방식에 대한 이해는 보안 취약점을 방지하는 데 중요하다.
원문 출처
Simon Willison's Weblog