Alerta de ciberamenaza para los usuarios de Word
Una nueva vulnerabilidad detectada en los documentos de Microsoft Word puede permitir la manipulación del asistente de inteligencia artificial Copilot y la propagación de comandos maliciosos entre archivos. Los expertos advierten a los usuarios que tengan precaución con los archivos de fuentes externas.
12punto
Se ha descubierto que en la aplicación Word se pueden insertar comandos ocultos en color blanco sobre un fondo blanco, lo que permite engañar a la inteligencia artificial Copilot y hacer que los comandos maliciosos se repliquen en otros documentos. Según los hallazgos del científico de datos especializado en ciberseguridad Håkon Måløy, esta vulnerabilidad, conocida como "inyección de comandos entre dominios", puede llevar a que Copilot manipule el contenido y transfiera directamente códigos maliciosos a nuevos archivos a través de instrucciones invisibles dentro del documento.
Se destaca especialmente que, durante los procesos de preparación o edición de documentos en Word, Copilot copia automáticamente estos comandos invisibles en los nuevos documentos, convirtiendo así cada archivo nuevo en una posible fuente de infección. Se señala que el ataque puede ser activado tanto en documentos cargados manualmente en Copilot como por la inteligencia artificial que realiza escaneos automáticos en OneDrive. En los resultados de las pruebas de Måløy, se observó que, a través del asistente de inteligencia artificial, los datos numéricos de los informes financieros fueron alterados secretamente y, posteriormente, se inyectaron instrucciones maliciosas en otros archivos.
LAS ACTUALIZACIONES DE SEGURIDAD RESULTARON INSUFICIENTES
Microsoft publicó dos actualizaciones diferentes en un periodo de aproximadamente cinco meses tras la notificación de esta vulnerabilidad crítica. La primera se realizó en abril en la experiencia de edición con Copilot; la segunda fue la actualización del modelo en julio, con la migración a GPT-5.5. Sin embargo, el investigador de seguridad Måløy demostró que, a pesar de ambas actualizaciones, la vulnerabilidad podía volver a ser explotada con diferentes codificaciones de comandos. Por su parte, Microsoft informó que están aumentando las medidas contra las amenazas mediante la defensa en profundidad y que renuevan regularmente sus mecanismos de protección.
ADVERTENCIA IMPORTANTE PARA LOS USUARIOS DE INTELIGENCIA ARTIFICIAL
Esta vulnerabilidad se considera un ejemplo sorprendente de lo vulnerables que pueden ser las aplicaciones de inteligencia artificial ante contenidos externos no supervisados. Dado que no se determina de antemano si el contenido que llega al modelo es malicioso, Copilot cae primero bajo el efecto del comando. Håkon Måløy subraya que los documentos recibidos de fuentes externas deben revisarse cuidadosamente antes de ser utilizados con Copilot. Además, se recomienda examinar exhaustivamente los nuevos archivos generados por la inteligencia artificial antes de compartirlos. El investigador sugiere el desarrollo de un sistema de metadatos que rastree el historial de los documentos y los cambios realizados en ellos; de este modo, afirma que, aunque no se pueda evitar la propagación del ataque, su rastro podría seguirse fácilmente.
Los expertos en ciberseguridad enfatizan la importancia de que los usuarios tomen precauciones adicionales al crear o editar contenido automáticamente con la ayuda de la inteligencia artificial, especialmente en documentos sensibles como informes comerciales y financieros.