Un investigador de seguridad ha demostrado cómo se puede engañar a Microsoft Copilot para Word para que propague un gusano de IA de inyección de mensajes que se autopropaga. El ataque altera silenciosamente los documentos e incrusta sus propias instrucciones ocultas en los archivos recién creados, lo que le permite propagarse a través de los flujos de trabajo habituales para compartir documentos sin macros ni malware tradicional.
Esta técnica permite a un atacante ocultar una solicitud con formato JSON como texto blanco sobre fondo blanco dentro de un documento de Word. Cuando alguien le pide a Copilot que utilice Word para redactar o editar contenido basado en ese documento, Copilot elimina el formato, lee el texto oculto y trata las instrucciones incrustadas como parte de la solicitud del usuario.
Copilot modifica el documento activo e inserta el mensaje malicioso completo como texto blanco oculto. Este nuevo documento se convierte en un nuevo portador. Cualquier persona que lo utilice posteriormente como material de origen para Copilot activa el mismo comportamiento, lo que permite que la inyección del mensaje se propague a más documentos. Dado que los documentos son creados y editados por usuarios legítimos, el ataque puede ser difícil de rastrear.
El investigador aún pudo reproducir la cadena completa del gusano incluso después de que Microsoft implementara múltiples medidas de mitigación, incluidas actualizaciones a los modelos más recientes de GPT-5.5 y 5.6.
En el momento de redactar este informe, no existe una solución completa para este tipo de ataques en productos similares basados en modelos de lenguaje grandes (LLM). Se caracteriza como una debilidad arquitectónica de los sistemas LLM actuales: el contenido controlado por el atacante comparte la misma ventana de contexto que las instrucciones de confianza. Los ataques que explotan este comportamiento se conocen como ataques de inyección de mensajes y es posible que nunca se solucionen .
Cómo mantenerse seguro
Trate los documentos ajenos a su organización como no fiables, especialmente si tiene previsto utilizarlos con Copilot para Word.
Revise cualquier documento adjunto antes de usarlo como material de origen en Copilot, y verifique cuidadosamente los documentos generados o editados por Copilot antes de compartirlos o reutilizarlos.
Si no utilizas Copilot, puedes desactivarlo.
Malwarebytes Los usuarios pueden desactivar Copilot en Herramientas > Ajustes del sistema > Varios .

O en el propio Word:
Para usuarios individuales que no desean Copilot en Word:
- Abre Word, ve a Archivo > Opciones > Copiloto y despejar el Habilitar Copiloto Marque la casilla y, a continuación, reinicie Word.

- En algunas versiones de Word, la configuración aparece en Archivo > Opciones > General , en la sección Copiloto. En ambos casos, la clave está en desmarcar la opción "Habilitar Copiloto".
También puede eliminar el icono de Copiloto de la cinta de opciones haciendo clic con el botón derecho en la cinta, abriendo el cuadro de diálogo de personalización, localizando el botón Copiloto/Asistencia y eliminándolo.
Como alternativa, puede limitar el rol del copiloto siguiendo estas instrucciones:
- En Word, ve a Archivo > Cuenta > Privacy de la cuenta > Administrar configuración y desmarca la opción Activar experiencias conectadas opcionales . Esto reduce ciertas funciones de IA basadas en la nube, incluidas las funciones relacionadas con Copilot que dependen de esos servicios.
- En el Centro de administración de Microsoft 365, en Copilot > Configuración , establezca Anclar el chat de Microsoft 365 Copilot en No anclar el chat de Copilot en las aplicaciones de Microsoft 365 para que el panel de chat no aparezca de forma predeterminada en aplicaciones como Word.
Esto no elimina Copilot por completo ni detiene estos ataques, pero sí reduce su visibilidad y limita algunas de sus funcionalidades asistidas por la nube.
Desde denunciar las amenazas hasta eliminarlas.
Los riesgos de ciberseguridad nunca deben propagarse más allá de un titular. Mantenga las amenazas alejadas de sus dispositivos descargando Malwarebytes hoy mismo.




