警惕!AI病毒能通过Word文档传播,你中招了吗?你从网上下载了一份行业报告,用Word里的Copilot帮你整理成周报——结果你的周报也变成了病毒载体。这不是科幻。一个安全研究员刚发了一篇技术博客,演示了怎么把恶意指令藏在普通文档里,然后通过Microsoft Copilot for Word自动传播到别的文档。微软确认了这个问题,但到现在还没彻底修。这玩意儿怎么运作的逻辑其实不复杂。攻击者在一份文档里塞一段"隐藏指令"——人眼看不见,但Copilot能读到。你打开这份文档,让Copilot帮你改个格式、续写一段、做个总结,Copilot就会把那段恶意指令当成你的指令来执行。更狠的是,Copilot还可能把这段指令复制到你正在写的新文档里。你的新文档就变成了新的"毒载体"。别人再用Copilot处理你的文档,继续传下去。研究员举了个例子:员工下载了一份被篡改的市场分析,用Copilot写财务报告。Copilot偷偷改了报告里的数字,还把攻击指令复制进了新报告。同事拿到这份报告继续用,又中招。整个过程不需要原始恶意文档在场,也不需要攻击者再出手。一传十十传百,靠的就是"用Copilot处理文档"这个动作本身。跟国内打工人有几毛钱关系你可能会想:我用的是WPS,关我什么事?但问题不只是Microsoft。这个攻击的核心逻辑是"AI助手读取文档内容并执行指令"——只要你的办公AI有这个能力,理论上都可能存在类似风险。而且国内打工人用AI写文档的场景越来越多了。周报、方案、总结、标书……你从网上扒个模板,用AI润色一下,再发给同事改改。这个流程是不是很熟悉?如果哪天真出了类似的事,中招的可能就是你那份"看起来没问题"的标书。现在能做什么微软说目前没有完美的修复方案。他们建议用户:把外部来源的文档当成"不可信"的,用Copilot处理时多个心眼用Copilot生成或编辑完文档,仔细检查一遍再转发别把AI处理过的文档直接当最终版发出去说白了就是:别太信任AI帮你处理的东西,尤其是来源不明的文档。最后说两句这个研究最让我绷不住的地方是:它攻击的不是什么高深的技术漏洞,而是"信任"本身。你信任Copilot会按你的要求工作,信任同事发的文档没问题,信任网上下载的模板能用。这些信任本来是办公效率的基础,现在全成了攻击面。AI办公工具越聪明,它能被利用的方式就越隐蔽。以前病毒还得你点个链接、开个附件,现在你正常写个文档就可能中招。所以下次用AI帮你写东西的时候,别光顾着爽,留个心眼看看它到底写了什么。