MS 워드 코파일럿 장악하는 자가 전파 웜 발견
보안 연구원이 보이지 않는 악성 지시어를 워드 문서에 숨겨 마이크로소프트 코파일럿을 조종하고 스스로 전파되는 웜 공격 방식을 공개했습니다. 코파일럿이 문서를 처리할 때 숨겨진 지시어를 실행하고 다른 문서로 복제하면서 감염이 확산됩니다. 마이크로소프트가 이를 인지했음에도 144일이 지난 현재까지도 근본적인 보안 패치가 이루어지지 않아 프롬프트 인젝션의 심각성을 보여줍니다.
보안 연구원이 워드 문서에 숨어 마이크로소프트 코파일럿을 장악하는 자가 전파(self-spreading) 웜을 개발했습니다. 토마스 주스(Thomas Joos), 2026년 8월 1일.
한 보안 연구원이 마이크로소프트 워드용 코파일럿에서 프롬프트 인젝션(prompt injection) 공격이 어떻게 스스로 확산될 수 있는지 시연했습니다. 호콘 말로이(Håkon Måløy)는 웜과 유사한 공격 방식을 설명했습니다. 공격자는 흰색 배경에 흰색 텍스트와 매우 작은 글꼴 크기를 사용하여 문서에 지시어를 숨깁니다. 독자는 이를 볼 수 없지만, 코파일럿은 텍스트를 처리하기 전에 색상과 글꼴 크기를 제거하므로 숨겨진 내용을 인식할 수 있습니다.
누군가 해당 문서를 출처로 사용하면 코파일럿은 숨겨진 지시어를 실행하여 이를 새 파일로 복사합니다. 그 파일은 곧 감염 매개체가 됩니다. 이 파일을 템플릿으로 사용하면 공격이 다시 트리거됩니다. 예를 들어, 인터넷에서 다운로드한 악의적으로 변조된 시장 분석 보고서가 재무 보고서를 조작할 수 있으며, 이 보고서가 다시 추가 보고서들을 감염시키는 식입니다.
마이크로소프트는 3월 31일에 이러한 동작을 확인했습니다. 두 차례의 수정 시도가 실패했습니다. 144일이 지난 후, 말로이는 패치가 적용되지 않은 상태에서 자신의 연구 결과를 공개했지만, 실제 공격 페이로드(악성 스크립트) 텍스트는 공개하지 않기로 했습니다. AI 연구원 안드레아스 키르쉬(Andreas Kirsch)는 최근 AI 보안 위험이 실재한다는 것을 회의론자들에게 납득시키기 위해 누군가 정확히 이런 웜을 만들어 주기를 바란다고 농담한 적이 있습니다. 이제 그것이 실제로 존재하게 되었습니다. 프롬프트 인젝션은 여전히 해결되지 않은 AI 보안 문제로 남아 있습니다.
[광고 및 뉴스레터 구독 안내] 과장 없는 인간이 엄선한 AI 뉴스 - THE DECODER 구독하기. 광고 없는 읽기 환경, 주간 AI 뉴스레터, 연 6회 발행되는 독점 프롰티어 보고서인 'AI 레이더(AI Radar)', 전체 아카이브 액세스, 댓글 섹션 접근 권한을 제공합니다. 지금 구독하세요.
출처: En Klype Salt | X를 통한 Andreas Kirsch 이 기사에 대해 문의하기... 검색