Kritische Sicherheitslücke: Copilot-Wurm springt zwischen Word-Dokumenten

Ein manipuliertes Word-Dokument steckt über Copilot das nächste an, Microsoft hat seit 144 Tagen keine Lösung
7/10 The Decoder (DE) 01.08.2026 Policy & Ethik Produkt-Launch

Ein Sicherheitsforscher hat einen wurmartigen Angriff auf Microsoft Copilot für Word aufgedeckt: Unsichtbare Prompt Injections in Dokumenten verbreiten sich selbstständig weiter, wenn Dateien erneut bearbeitet werden. Das ist besonders gefährlich, weil die Infektion automatisch von Datei zu Datei springt. Microsoft hat das Problem bestätigt und anerkannt, konnte es aber nach 144 Tagen und zwei Lösungsversuchen noch immer nicht beheben. Der Fall zeigt ein grundsätzliches Sicherheitsrisiko bei der Integration von KI-Assistenten in Office-Anwendungen.

Zum Originalartikel