Der Sicherheitsforscher Håkon Måløy hat eine bemerkenswerte Variante von Prompt-Injection-Attacken gegen Microsoft Word demonstriert: versteckte Anweisungen (beispielsweise als weißer Text auf weißem Hintergrund) können nicht nur die KI-Ausgabe manipulieren, sondern kopieren sich selbst in neu erstellte Dokumente. Wenn diese Dokumente später wieder als Quelle für Copilot verwendet werden, aktiviert sich der Wurm erneut und verbreitet sich weiter – ohne dass das Original-Dokument noch vorhanden sein muss. Die Attacke wurde verantwortungsvoll an Microsoft gemeldet, doch selbst nach 144 Tagen gibt es noch keine umfassende Abwehr für diese neue Klasse von Angriffen.