מקור: The Hacker News

חוקר האבטחה הוקון מאלוי חשף טכניקה המאפשרת לנצל את Microsoft 365 Copilot כדי להזריק הוראות נסתרות בתוך מסמכי Word. על פי הממצאים, כאשר הכלי מבצע ניסוח מחדש של נתונים בדוח, הוא עלול להעתיק את אותן הוראות זדוניות לתוך הקובץ החדש שנוצר. הוכחת ההיתכנות שהציג מאלוי מדגימה כיצד הקובץ המעובד גורם לשחזור הפעולה הזדונית גם בסבבי עריכה עתידיים עם הכלי. החוקר דיווח על הליקוי למיקרוסופט לפני כ-144 ימים, והנושא פורסם לאחר שלא טופל במלואו. מדובר בסיכון פוטנציאלי לשיבוש תוכן או מניפולציה של דוחות עסקיים הנשענים על אוטומציה של בינה מלאכותית.
