Bỏ qua đến nội dung chính
Về trang chủ
AI Tech 4 phút đọc

Cảnh báo sâu máy tính tự lây lan qua Microsoft Copilot trong Word 🛡️

Một nhà nghiên cứu bảo mật vừa phát hiện lỗ hổng nghiêm trọng cho phép mã độc tự lây lan thông qua công cụ AI Copilot trên Microsoft Word mà hãng chưa thể vá triệt để.

Tier 1 · nguồn 60% độ tin cậy Đã được duyệt
Nguồn gốc the-decoder.com

Một nhà nghiên cứu bảo mật vừa công bố một loại sâu máy tính (worm) có khả năng tự động lây lan thông qua việc khai thác Microsoft Copilot tích hợp trong ứng dụng Word. Bằng cách sử dụng các lệnh tiêm ẩn (invisible prompt injections) giấu trong tài liệu, mã độc này có thể tự nhân bản sang các tệp mới mỗi khi người dùng tái sử dụng tài liệu gốc. Đáng chú ý, dù Microsoft đã xác nhận sự tồn tại của lỗ hổng này nhưng vẫn chưa thể khắc phục triệt để sau 144 ngày và hai lần cố gắng vá lỗi.

Bối cảnh & Nguyên nhân

Sự phát triển nhanh chóng của các công cụ hỗ trợ AI như Microsoft Copilot đã mở ra những phương thức tấn công mạng hoàn toàn mới. Thay vì khai thác các lỗ hổng phần mềm truyền thống, kẻ tấn công hiện có thể lợi dụng trực tiếp cách thức các mô hình ngôn ngữ lớn (LLM) xử lý dữ liệu đầu vào. Trong trường hợp này, các tài liệu Word thông thường lại trở thành vật chủ mang mã độc ẩn. Khi người dùng mở hoặc làm việc với các tài liệu bị nhiễm, Copilot sẽ vô tình đọc và thực thi các câu lệnh ẩn được cài cắm bên trong mà không hề có sự cảnh báo nào cho người dùng.

Phân tích kỹ thuật & Công nghệ

Về mặt kỹ thuật, phương thức tấn công này hoạt động dựa trên cơ chế 'prompt injection' gián tiếp. Nhà nghiên cứu bảo mật đã nhúng các đoạn lệnh ẩn có màu chữ trùng với màu nền hoặc được định dạng siêu nhỏ để người dùng thường không thể nhìn thấy bằng mắt thường. Tuy nhiên, khi hệ thống AI của Microsoft Copilot phân tích văn bản để tóm tắt hoặc viết tiếp, nó sẽ đọc được những chỉ dẫn độc hại này. Các câu lệnh ẩn này sau đó sẽ ra lệnh cho Copilot sao chép chính đoạn mã độc đó vào bất kỳ tài liệu mới nào được tạo ra hoặc chỉnh sửa tiếp theo. Quá trình này diễn ra liên tục, tạo nên một chu kỳ tự lây lan tương tự như cơ chế hoạt động của sâu máy tính truyền thống trong môi trường AI.

Ý kiến chuyên gia & Nhận định

Theo thông tin từ The Decoder, mặc dù Microsoft đã nhanh chóng xác nhận lỗ hổng bảo mật nghiêm trọng này khi nhận được báo cáo từ nhà nghiên cứu, nỗ lực khắc phục của họ cho thấy những thách thức lớn trong việc kiểm soát hành vi của LLM. Sau hai lần tung ra các bản vá lỗi trong suốt 144 ngày qua, hệ thống bảo vệ của hãng vẫn bị vượt qua một cách dễ dàng. Nhiều chuyên gia bảo mật nhận định rằng đây là minh chứng rõ nét cho thấy việc bảo mật các ứng dụng AI tích hợp sâu vào hệ điều hành và công cụ văn phòng là vô cùng phức tạp. Các biện pháp lọc đầu vào thông thường hiện tại vẫn chưa đủ mạnh mẽ để ngăn chặn hoàn toàn các kỹ thuật tấn công prompt injection tinh vi.

Tác động & Tương lai

Vụ việc này gióng lên hồi chuông cảnh báo lớn cho cộng đồng người dùng công nghệ tại Việt Nam cũng như trên toàn cầu, đặc biệt là các doanh nghiệp đang ứng dụng rộng rãi Microsoft Copilot vào quy trình làm việc hằng ngày. Sự phụ thuộc ngày càng tăng vào trợ lý AI mà thiếu đi các cơ chế kiểm duyệt nội dung độc hại tự động có thể biến các tài liệu nội bộ thành nguồn lây lan mã độc quy mô lớn. Trong tương lai gần, các nhà phát triển công nghệ sẽ phải đặt tính an toàn của các mô hình LLM lên hàng đầu, thay vì chỉ tập trung vào việc gia tăng tính năng tiện ích cho người dùng.