Sich selbst replizierende Prompt-Injection-Angriffe in Microsoft Word

AI Worming through Word
8/10 Simon Willison 29.07.2026 Produkt-Launch Research

Der Sicherheitsforscher Håkon Måløy hat eine bemerkenswerte Variante von Prompt-Injection-Attacken gegen Microsoft Word demonstriert: versteckte Anweisungen (beispielsweise als weißer Text auf weißem Hintergrund) können nicht nur die KI-Ausgabe manipulieren, sondern kopieren sich selbst in neu erstellte Dokumente. Wenn diese Dokumente später wieder als Quelle für Copilot verwendet werden, aktiviert sich der Wurm erneut und verbreitet sich weiter – ohne dass das Original-Dokument noch vorhanden sein muss. Die Attacke wurde verantwortungsvoll an Microsoft gemeldet, doch selbst nach 144 Tagen gibt es noch keine umfassende Abwehr für diese neue Klasse von Angriffen.

Zum Originalartikel