מקור: The Register Security

חוקר אבטחה חשף פגיעות מסוג הזרקת הנחיות (Prompt Injection) ב-Microsoft Copilot, המאפשרת ליצור מעין תולעת דיגיטלית המופצת דרך מסמכי Word. על פי המחקר, הוראות זדוניות המוטמעות במסמכים חיצוניים עלולות להשפיע על פלט המודל ולגרום לו לשכפל את הקוד הזדוני למסמכים חדשים שנוצרו בעזרת Copilot. מדובר בבעיה ארכיטקטונית מורכבת שכן המודל מתקשה להבחין בין תוכן לבין הנחיות ביצוע. החוקר ציין כי למרות עדכוני אבטחה של מיקרוסופט, לא נמצא פתרון מלא לבעיה, ומומלץ למשתמשים להתייחס לכל מסמך חיצוני כאל מקור לא מהימן ולבחון היטב כל פלט המיוצר על ידי כלי הבינה המלאכותית לפני הפצתו.
