<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Word on BR Defense Center</title><link>https://brdefense.center/tags/word/</link><description>Recent content in Word on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 30 Jul 2026 14:11:42 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/word/index.xml" rel="self" type="application/rss+xml"/><item><title>Instruções ocultas em documentos Word afetam Microsoft 365 Copilot</title><link>https://brdefense.center/news/instrucoes-ocultas-em-documentos-word-afetam-micro/</link><pubDate>Thu, 30 Jul 2026 14:11:42 -0300</pubDate><guid>https://brdefense.center/news/instrucoes-ocultas-em-documentos-word-afetam-micro/</guid><description>&lt;p>Um novo tipo de vulnerabilidade foi descoberto no Microsoft 365 Copilot, permitindo que instruções ocultas em documentos do Word manipulem a geração de relatórios. Håkon Måløy revelou que, ao inserir comandos disfarçados em um documento, o Copilot pode reescrever figuras financeiras e copiar essas instruções para o arquivo final, sem que o usuário perceba. A Microsoft confirmou o problema e implementou duas mitig ações, mas a vulnerabilidade ainda é explorável. O ataque não requer cliques e não executa malware convencional, mas depende da interação com o Copilot durante a edição de documentos. Måløy recomenda tratar documentos externos como não confiáveis e revisar cuidadosamente os arquivos gerados pelo Copilot antes de reutilizá-los. A falha ocorre devido à forma como o Copilot lê os arquivos de origem, confundindo instruções ocultas com solicitações do usuário. Embora a Microsoft tenha implementado algumas proteções, não há uma solução completa para o problema, o que levanta preocupações sobre a segurança de documentos em ambientes corporativos.&lt;/p></description></item></channel></rss>