AI 요약
문서 기반 AI 웜이 Microsoft Copilot for Word를 통해 스스로 확산될 수 있는 취약점이 발견됐다. 공격자가 외부 문서에 숨긴 악성 명령어가 Copilot에 의해 해석되어 새 문서에 복사되고, 이 문서가 다시 다른 Copilot 워크플로우에서 사용되면 연쇄적으로 전파된다. 이는 상용 생산성 제품군에서 문서 기반 AI 웜의 자가 복제가 공개적으로 시연된 첫 사례 중 하나다.
핵심 포인트
- Microsoft Security Response Center(MSRC)와 144일간의 조정 기간을 거쳐 공개
- Cross-Domain Prompt Injection Attacks(XPIAs)을 통한 단일 상호작용에서 전파로 확장
- 신뢰할 수 있는 웹사이트에서 다운로드한 문서에 숨겨진 명령어가 Copilot을 통해 전파
- 이전 사례인 Morris II(GenAI 이메일 에코시스템)와 유사하나, Word 문서 워크플로우에서 최초 시연
향후 전망
- AI 기반 문서 편집 도구의 보안 취약점에 대한 추가 연구 및 대응책 마련 필요
