AI Briefing

MS Word Copilot 대상 프롬프트 인젝션 웜 발견

AI Worming through Word

·2026.07.30 03:43

Microsoft Word Copilot을 이용해 스스로 복제하며 확산되는 새로운 프롬프트 인젝션 공격 방식이 발견되었습니다.

Håkon Måløy가 발견한 이 공격 방식은 **프롬프트 인젝션(Prompt Injection)**을 활용하여 Microsoft Word 내에서 스스로 복제되는 '웜(Worm)' 형태로 진화한 것이 특징입니다.

공격 메커니즘:

  • 공격자가 문서 내에 숨겨진 지침(Hidden Instructions)을 삽입합니다.
  • 사용자가 Copilot for Word를 통해 해당 문서를 참조할 때, Copilot이 이 지침을 사용자의 요청으로 오해하여 실행합니다.
  • Copilot이 지침을 수행하는 과정에서 해당 지침을 새로운 문서에 그대로 복사하여 삽입함으로써, 문서 자체가 새로운 **매개체(Carrier)**가 됩니다.
  • 결과적으로 공격자의 원본 문서가 없더라도, Copilot이 지원되는 워크플로우를 통해 지침이 계속해서 다른 문서로 전파됩니다.

현재 Microsoft에 해당 취약점이 보고되었으나, 이 공격 클래스 전체를 방어할 수 있는 완벽한 완화책은 아직 마련되지 않은 상태입니다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.