Um aviso oculto transforma o Microsoft Copilot em um verme de IA.

| 30 de julho de 2026
Microsoft Copilot

Um pesquisador de segurança demonstrou como o Microsoft Copilot para Word pode ser enganado para disseminar um "worm de IA" de injeção de prompts autopropagável. O ataque altera documentos silenciosamente e incorpora suas próprias instruções ocultas em arquivos recém-criados, permitindo que se espalhe por meio de fluxos de trabalho normais de compartilhamento de documentos sem macros ou malware tradicional.

A técnica permite que um atacante oculte um prompt formatado em JSON como texto branco sobre fundo branco dentro de um documento do Word. Quando alguém solicita ao Copilot que o Word redija ou edite conteúdo com base nesse documento, o Copilot remove a formatação, lê o texto oculto e trata as instruções incorporadas como parte da solicitação do usuário.

O Copilot modifica o documento ativo e anexa o prompt malicioso completo como texto branco oculto. Esse novo documento torna-se um novo vetor. Qualquer pessoa que o utilize posteriormente como material de origem para o Copilot desencadeia o mesmo comportamento, permitindo que a injeção do prompt se espalhe para mais documentos. Como os documentos são criados e editados por usuários legítimos, o ataque pode ser difícil de rastrear.

O pesquisador ainda conseguiu reproduzir toda a cadeia de infecção do worm mesmo depois que a Microsoft implementou diversas medidas de mitigação, incluindo atualizações para os modelos mais recentes do GPT-5.5 e 5.6.

Até o momento da redação deste texto, não existe uma mitigação completa para essa classe mais ampla de ataques em produtos comparáveis ​​baseados em modelos de linguagem de grande porte (LLM). Ela é caracterizada como uma fraqueza arquitetônica dos sistemas LLM atuais: o conteúdo controlado pelo atacante compartilha a mesma janela de contexto que as instruções confiáveis. Ataques que exploram esse comportamento são conhecidos como ataques de injeção de prompt e podem nunca ser corrigidos .

Como se manter seguro

Considere documentos provenientes de fora da sua organização como não confiáveis, especialmente se você planeja usá-los com o Copilot para Word.

Analise qualquer documento anexado antes de usá-lo como material de origem do Copilot e verifique cuidadosamente os documentos gerados/editados pelo Copilot antes de compartilhá-los ou reutilizá-los.

Se você não usa o Copilot, pode desativá-lo.

Malwarebytes Os usuários podem desativar o Copilot em Ferramentas > Ajustes do sistema > Diversos .

Malwarebytes Configuração para desativar o Copiloto
Malwarebytes Configuração para desativar o Copiloto

Ou no próprio Word:

Para usuários individuais que não desejam o Copilot no Word:

  • Abra o Word e vá para Arquivo > Opções > Co-piloto e limpar o Habilitar o Copiloto Marque a caixa de seleção e reinicie o Word.
    Desmarque a opção Ativar Copiloto no Word.
  • Em algumas versões do Word, a configuração aparece em Arquivo > Opções > Geral , na seção Copilot. Em ambos os casos, a chave é desmarcar a opção “Habilitar Copilot”.

Você também pode remover o ícone do Copiloto da faixa de opções clicando com o botão direito do mouse na faixa de opções, abrindo a caixa de diálogo de personalização, localizando o botão Copiloto/Assistência e removendo-o.

Alternativamente, você pode limitar a função do Copilot seguindo estas instruções:

  • No Word, acesse Arquivo > Conta > Privacy da conta > Gerenciar configurações e desmarque a opção Ativar experiências conectadas opcionais . Isso reduz certos recursos de IA baseados em nuvem, incluindo funções relacionadas ao Copilot que dependem desses serviços.
  • No Centro de administração do Microsoft 365, em Copilot > Configurações , defina Fixar o chat do Copilot do Microsoft 365 como Não fixar o chat do Copilot em aplicativos do Microsoft 365 para que o painel de chat não apareça por padrão em aplicativos como o Word.

Isso não elimina completamente o Copilot nem impede esses ataques, mas reduz sua visibilidade e limita algumas de suas funcionalidades assistidas pela nuvem.


Desde a denúncia de ameaças até a sua remoção.

Os riscos de segurança cibernética nunca devem se espalhar além de uma manchete. Mantenha as ameaças longe de seus dispositivos fazendo o download Malwarebytes hoje mesmo.

Sobre o autor

Pieter Arntz

Pesquisador de inteligência de malware

Foi Microsoft MVP em segurança do consumidor por 12 anos consecutivos. Fala quatro idiomas. Cheira a mogno e a livros encadernados em couro.