Investigadores han identificado una vulnerabilidad en Microsoft Copilot para Word que permite la propagación automática de instrucciones maliciosas ocultas en documentos. El fallo, clasificado como un ataque de inyección de prompts cruzados (XPIA), explota la capacidad del modelo de lenguaje subyacente para procesar texto invisible o irrelevante para el usuario, transformando documentos legítimos en vectores de propagación de un «gusano de IA». Esto compromete la integridad de datos empresariales y facilita la distribución no autorizada de contenido manipulado a través de SharePoint, Teams o correo electrónico.
Productos afectados
| Fabricante | Producto | Componente | Versiones afectadas |
|---|---|---|---|
| Microsoft | Microsoft 365 | Copilot para Word | Todas las versiones con Copilot integrado, incluyendo configuraciones con modelos GPT-5.5 y GPT-5.6 |
Solución
Microsoft ha implementado parches parciales para vectores específicos, pero no existe una mitigación completa para la clase de vulnerabilidad. Se recomienda aplicar las actualizaciones de seguridad más recientes de Microsoft 365.
Recomendaciones
Tratar todos los documentos de origen externo como no confiables al utilizar Copilot para Word. Revisar manualmente los archivos adjuntos antes de iniciar ediciones asistidas por IA y validar el contenido generado o modificado por Copilot antes de reutilizarlo o compartirlo. Priorizar la supervisión de documentos con datos críticos, como informes financieros.
Workarounds
- Deshabilitar temporalmente la funcionalidad «Edit with Copilot» y «magic pen» en entornos de alto riesgo.
- Implementar políticas de revisión humana obligatoria para documentos editados con Copilot antes de su distribución.
- Restringir el uso de Copilot en documentos que contengan información sensible o confidencial.
Referencias
- Microsoft Word Copilot Vulnerability Turns Hidden Prompts Into Self-Propagating AI Worms – Cyber Security News
- Microsoft Security Response Center (MSRC) – Guía de actualizaciones
- Microsoft Copilot for Word vulnerable to hidden prompt injection attacks – BleepingComputer
- Microsoft Copilot for Word Flaw Enables Self-Propagating AI Worm – Dark Reading
