Una nueva vulnerabilidad que afecta a Microsoft Copilot para Word permite que los mensajes ocultos en los documentos puedan transformar la edición rutinaria en un “gusano de IA”. Este gusano podría autopropagarse y manipular el contenido empresarial y llegar a infectar nuevos archivos de forma silenciosa. Lo han descubierto investigadores de seguridad de En Klype Salt, como puedes ver en su publicación con fecha de 28 de julio.
Vulnerabilidad en Microsoft Copilot para Word
Este fallo se origina en la manera en la que Copilot maneja los documentos adjuntos. Parece un texto irrelevante, sin llegar a ser visible para un usuario, pero sí que puede ser analizado por un modelo de IA. Esto permite que un atacante pueda dar instrucciones y rompan la barrera de confianza.
Esta investigación realizada por parte de En Klype Salt se basa en trabajos previos sobre ataques de inyección de mensajes entre dominios (conocido como XPIA). Tienen la capacidad de ampliar la amenaza de compromisos de propagación única y llegar a propagarse a múltiples documentos.
El ataque funciona siguiendo estos pasos:
- Un atacante oculta una solicitud con formato JSON dentro de un archivo Word.
- Muestra un texto malicioso en blanco sobre blanco, por lo que no es visible al ojo humano.
- El usuario adjunta o hace referencia indirecta a este documento en Copilot para Word.
- Copilot elimina el formato, interpreta el texto oculto y manipula el documento.
A partir de ahí, Copilot puede alterar contenido clave, como modificar de forma silenciosa las cifras de un informe, a la vez que copia la solicitud maliciosa completa en el documento recién generado o editado utilizando un formato oculto. Ese documento pasa a ser un nuevo vector de ataque. Si se reutiliza posteriormente como material de origen para otro borrador asistido por Copilot, la solicitud oculta se activa de nuevo, modifica el nuevo contenido y se incrusta una vez más.
| Paso | Descripción | ¿Quién actúa? |
|---|---|---|
| 1 | Un atacante oculta una solicitud JSON maliciosa dentro de un archivo Word (p. ej., texto blanco sobre fondo blanco). | Atacante |
| 2 | El documento, aparentemente normal, se distribuye por correo, Teams, SharePoint, etc., y un usuario legítimo lo abre. | Usuario |
| 3 | El usuario invoca Copilot para Word (p. ej., “Editar con Copilot”) e incluye el documento como referencia. | Usuario |
| 4 | Copilot elimina el formato visual del documento, lee todo el texto (incluido el JSON oculto) y lo interpreta como instrucciones. | IA (Copilot) |
| 5 | Copilot ejecuta las órdenes maliciosas (modificar cifras, contenido, etc.) y copia automáticamente la solicitud JSON oculta en el nuevo documento generado/editado. | IA (Copilot) |
| 6 | El nuevo documento «infectado» se guarda y reutiliza; al volver a invocar Copilot, el ciclo se repite, propagando el gusano. | IA + Usuario |
¿Por qué Word?
El hecho de que los atacantes exploten Word no es casualidad. Se trata de uno de los programas donde más documentos externos se abren cada día, tanto por parte de usuarios domésticos como de empresas. Un archivo de Word podría llegar por medios muy variados, como son los siguientes:
- Correo electrónico.
- Teams.
- SharePoint.
- OneDrive.
- Una simple descarga web.
No obstante, este mismo problema podría aparecer en otras aplicaciones. Aunque Word sea lo que utilizan mayoritariamente los piratas informáticos en la actualidad, no significa que no puedan aprovecharse de otros programas.
Cómo protegerte
Para protegerte de este tipo de ataques, además de otros muchos que puedan comprometer tu seguridad y privacidad, es fundamental lo siguiente:
- Desconfía de cualquier documento de origen desconocido.
- Mantén actualizado Microsoft 365, Office y cualquier programa.
- Revisa qué puede consultar Copilot.
- No confíes siempre en lo que te indica la IA.
- Protege al máximo tus cuentas.
Todo esto te ayudará a prevenir ataques que puedan comprometer tus contraseñas o que permitan a los piratas informáticos tener control sobre tus cuentas. Ten en cuenta que los atacantes van a necesitar, en la mayoría de las situaciones, que cometas algún error. Por tanto, mantén el sentido común y no des facilidades.
