Un prompt nascosto trasforma Microsoft Copilot in un worm basato sull'intelligenza artificiale.

| 30 luglio 2026
Microsoft Copilot

Un ricercatore di sicurezza ha dimostrato come Microsoft Copilot per Word possa essere ingannato e utilizzato per diffondere un "worm AI" auto-propagante che inietta prompt. L'attacco modifica silenziosamente i documenti e incorpora le proprie istruzioni nascoste nei file appena creati, consentendogli di diffondersi attraverso i normali flussi di lavoro di condivisione dei documenti senza l'ausilio di macro o malware tradizionali.

Questa tecnica consente a un utente malintenzionato di nascondere un prompt in formato JSON come testo bianco su sfondo bianco all'interno di un documento Word. Quando qualcuno chiede a Copilot di creare o modificare un documento Word basato su tale documento, Copilot rimuove la formattazione, legge il testo nascosto e interpreta le istruzioni incorporate come parte della richiesta dell'utente.

Copilot modifica quindi il documento attivo e aggiunge l'intero messaggio malevolo come testo nascosto in bianco. Questo nuovo documento diventa un nuovo veicolo di attacco. Chiunque lo utilizzi successivamente come materiale sorgente per Copilot innesca lo stesso comportamento, consentendo all'iniezione del messaggio di diffondersi ad altri documenti. Poiché i documenti vengono creati e modificati da utenti legittimi, l'attacco può essere difficile da tracciare.

Il ricercatore è riuscito a riprodurre l'intera catena di worm anche dopo che Microsoft ha implementato diverse misure di mitigazione, tra cui gli aggiornamenti alle versioni più recenti di GPT-5.5 e 5.6.

Al momento della stesura di questo documento, non esiste una soluzione completa per mitigare questa più ampia classe di attacchi in prodotti basati su modelli linguistici di grandi dimensioni (LLM) comparabili. Si tratta di una debolezza architetturale degli attuali sistemi LLM: il contenuto controllato dall'attaccante condivide la stessa finestra di contesto delle istruzioni attendibili. Gli attacchi che sfruttano questo comportamento sono noti come attacchi di prompt injection e potrebbero non essere mai risolti .

Come stare al sicuro

Considerate i documenti provenienti dall'esterno della vostra organizzazione come non attendibili, soprattutto se intendete utilizzarli con Copilot per Word.

Esamina attentamente qualsiasi documento allegato prima di utilizzarlo come materiale di partenza per Copilot e verifica con cura i documenti generati/modificati da Copilot prima di condividerli o riutilizzarli.

Se non utilizzi Copilot, puoi disattivarlo.

Malwarebytes Gli utenti possono disattivare Copilot in Strumenti > Ottimizzazioni di sistema > Varie .

Malwarebytes impostazione per disabilitare Copilot
Malwarebytes impostazione per disabilitare Copilot

Oppure nella parola stessa:

Per gli utenti individuali che non desiderano utilizzare Copilot in Word:

  • Apri Word, vai a File > Opzioni > Copilot e chiarire Abilita Copilota spuntare la casella, quindi riavviare Word.
    deseleziona Abilita Copilota in Word
  • In alcune versioni di Word, l'impostazione si trova in File > Opzioni > Generale , nella sezione Copilot. In entrambi i casi, la soluzione consiste nel deselezionare l'opzione "Abilita Copilot".

È inoltre possibile rimuovere l'icona di Copilot dalla barra multifunzione facendo clic con il pulsante destro del mouse sulla barra multifunzione, aprendo la finestra di dialogo di personalizzazione, individuando il pulsante Copilot/Assistenza e rimuovendolo.

In alternativa, è possibile limitare il ruolo di Copilot seguendo queste istruzioni:

  • In Word, vai su File > Account > Privacy dell'account > Gestisci impostazioni e deseleziona "Attiva esperienze connesse facoltative" . Questo riduce alcune funzionalità di intelligenza artificiale basate sul cloud, incluse le funzioni relative a Copilot che si basano su tali servizi.
  • Nel Centro di amministrazione di Microsoft 365, in Copilot > Impostazioni , imposta Aggiungi chat di Copilot di Microsoft 365 su Non aggiungere chat di Copilot alle app di Microsoft 365, in modo che il riquadro della chat non venga visualizzato per impostazione predefinita in app come Word.

Questo non elimina completamente Copilot né impedisce questi attacchi, ma ne riduce la visibilità e limita alcune delle sue funzionalità basate sul cloud.


Dalla segnalazione delle minacce alla loro rimozione.

I rischi per la sicurezza informatica non dovrebbero mai diffondersi al di là di un titolo di giornale. Tenete le minacce lontane dai vostri dispositivi scaricando Malwarebytes oggi stesso.

Informazioni sull'autore

Pieter Arntz

Ricercatore nel campo della sicurezza informatica

È stato un MVP Microsoft per la sicurezza dei consumatori per 12 anni consecutivi. Sa parlare quattro lingue. Profuma di mogano e di libri rilegati in pelle.