Der Sicherheitsforscher Håkon Måløy hat eine bislang unbekannte Variante von Prompt-Injection-Angriffen demonstriert, bei der versteckte Befehle in Word-Dokumenten nicht nur ausgeführt werden, sondern sich selbst in neu erstellte Dokumente kopieren und so wie ein Wurm weiterverbreiten. Der Angriff funktioniert, indem Copilot die verborgenen Instruktionen als Teil der Benutzeranfrage interpretiert und diese dann ins neue Dokument übernimmt – wenn dieses später wieder mit Copilot bearbeitet wird, triggern die Anweisungen erneut. Während versteckter Text (White-on-White) schon länger bekannt ist, ist dies der erste dokumentierte Fall, der absichtlich Self-Replication nutzt. Microsoft erhielt 144 Tage Zeit für einen Fix, hat aber bisher keine vollständige Lösung für diese Angriffsklasse bereitgestellt.