Un 'gusano de IA' se propaga entre documentos de Word usando Copilot de Microsoft

Fuentes: Context Collapse, Part 3 - AI Worming through Word

Un investigador de seguridad ha revelado una vulnerabilidad en Copilot para Microsoft Word que permite a un documento malicioso alterar informes generados con IA y autoreplicarse a nuevos archivos, funcionando como un 'gusano' que se transmite entre flujos de trabajo documentales. El ataque, coordinado durante 144 días con el Microsoft Security Response Center (MSRC), explota inyecciones de instrucciones ocultas en documentos adjuntos: cuando un usuario los usa como material fuente para redactar o editar con Copilot, el asistente trata esas instrucciones como órdenes legítimas, manipula el documento resultante y copia las instrucciones en él. Ese nuevo archivo se convierte a su vez en portador y, al ser reutilizado por otros empleados, vuelve a disparar el ataque sin que el documento original vuelva a intervenir. Microsoft intentó dos mitigaciones, incluido el salto al modelo GPT-5.5, pero el equipo del investigador reprodujo el exploit con GPT-5.6 antes de la divulgación pública. El hallazgo forma parte de una serie sobre 'Context Collapse' y se presenta como una de las primeras demostraciones públicas de autopropagación de gusanos de IA en una suite ofimática comercial, tras el precedente del gusano Morris II en ecosistemas de correo. Microsoft no dispone aún de una solución robusta para toda la clase de vulnerabilidad; como medida temporal, la compañía recomienda tratar los documentos externos como no fiables, revisarlos antes de cualquier tarea con Copilot y verificar los documentos generados antes de reenviarlos.