Word

Instruções ocultas em documentos Word afetam Microsoft 365 Copilot

Um novo tipo de vulnerabilidade foi descoberto no Microsoft 365 Copilot, permitindo que instruções ocultas em documentos do Word manipulem a geração de relatórios. Håkon Måløy revelou que, ao inserir comandos disfarçados em um documento, o Copilot pode reescrever figuras financeiras e copiar essas instruções para o arquivo final, sem que o usuário perceba. A Microsoft confirmou o problema e implementou duas mitig ações, mas a vulnerabilidade ainda é explorável. O ataque não requer cliques e não executa malware convencional, mas depende da interação com o Copilot durante a edição de documentos. Måløy recomenda tratar documentos externos como não confiáveis e revisar cuidadosamente os arquivos gerados pelo Copilot antes de reutilizá-los. A falha ocorre devido à forma como o Copilot lê os arquivos de origem, confundindo instruções ocultas com solicitações do usuário. Embora a Microsoft tenha implementado algumas proteções, não há uma solução completa para o problema, o que levanta preocupações sobre a segurança de documentos em ambientes corporativos.