Word AI worm คืออะไร และทำไม Microsoft Copilot ช่องโหว่นี้จึงน่าเป็นห่วง
Word AI worm คือช่องโหว่ Microsoft Copilot ใน Word ที่ให้ผู้โจมตีซ่อนคำสั่งอันตรายในเอกสาร เพื่อหลอกให้ Copilot นำคำสั่งนั้นไปใช้เปลี่ยนข้อมูลและคัดลอกตัวมันเองไปยังไฟล์ใหม่แบบอัตโนมัติ โดยที่ผู้ใช้ทั่วไปแทบไม่สังเกตเห็นการเปลี่ยนแปลงเลย ช่องโหว่นี้ไม่ใช่มัลแวร์แบบเดิมที่ติดตั้งไฟล์รันบนเครื่อง แต่เป็น AI malware ระบาดผ่านข้อความและบริบทที่ Copilot นำไปใช้คิดและสร้างเอกสารแทนเรา เมื่อเปิดประตูให้ผู้ช่วยอัจฉริยะเข้าไปอยู่ในเวิร์กโฟลว์ของเอกสารโดยไม่ตั้งรั้วความปลอดภัย การโจมตีจึงเคลื่อนไหวไปกับงานประจำวันของชาวออฟฟิศแทบทุกขั้นตอน และนี่คือเหตุผลที่ช่องโหว่นี้น่ากลัวกว่าที่ชื่อฟังดูเหมือนแค่บั๊กเล็ก ๆ ในฟีเจอร์ใหม่.
| Spec | A | B |
|---|---|---|
| ลักษณะภัยคุกคาม | คำสั่งที่ซ่อนในเอกสาร Word | แพร่ผ่าน Copilot ในเวิร์กโฟลว์เอกสาร |
| การมองเห็น | ผู้ใช้แทบไม่เห็นคำสั่งที่ซ่อน | ผลลัพธ์ดูเหมือนเอกสารปกติ |

ช่องโหว่ทำงานอย่างไร: จากเอกสารตลาดสู่รายงานการเงินที่บิดเบือน
หัวใจของ Word AI worm อยู่ที่คำสั่งที่ถูกซ่อนไว้ในเอกสาร Word เช่น ข้อความตัวเล็กสีขาวที่กลืนไปกับพื้นหลัง เมื่อเอกสารนั้นถูกใช้เป็นบริบทให้ Copilot สร้างหรือแก้ไขรายงาน Copilot จะตีความคำสั่งที่ซ่อนเหล่านั้นเหมือนเป็นส่วนหนึ่งของพรอมต์ จึงเริ่มเปลี่ยนตัวเลขหรือข้อความในรายงาน และคัดลอกคำสั่งอันตรายลงไปในไฟล์ใหม่ทุกครั้งที่ใช้เอกสารต้นฉบับเป็นแหล่งอ้างอิง. นักวิจัยสาธิตผ่านกรณีพนักงานฝ่ายการเงินที่ดาวน์โหลดเอกสารวิเคราะห์ตลาดจากเว็บไซต์ที่คิดว่าปลอดภัย แต่ถูกลอบฝังคำสั่งให้ Copilot แก้ไขตัวเลขในงบการเงิน และแนบ Word AI worm เข้าไปในรายงานชุดใหม่ทุกฉบับที่สร้างจากไฟล์นั้น. เมื่อเพื่อนร่วมงานนำรายงานที่ติดเชื้อไปใช้ต่อ กระบวนการแพร่กระจายก็เริ่มใหม่แบบไม่ต้องให้ผู้โจมตีทำอะไรเพิ่มเลย นี่คือ AI malware ระบาดที่เดินไปกับงานเอกสารปกติชนิดที่แทบย้อนรอยหาแหล่งต้นทางไม่ได้.
| Spec | A | B |
|---|---|---|
| ขั้นตอนแพร่กระจาย | เอกสารต้นฉบับมีคำสั่งซ่อน | Copilot สร้างไฟล์ใหม่ที่มี worm ต่อ |
| ผลกระทบ | ข้อมูลในรายงานถูกเปลี่ยน | เอกสารที่ตามมาถูกติดเชื้อเป็นลูกโซ่ |
ความรุนแรงของ Copilot ความปลอดภัยที่สั่นคลอน และสถานะการแก้ไขจาก Microsoft
นักวิจัยระบุว่านี่เป็นหนึ่งในตัวอย่างแรก ๆ ของ AI worm ที่สามารถแพร่เองผ่านเอกสารในชุดโปรดักทีวิตีเชิงพาณิชย์กระแสหลัก. เขาทำงานร่วมกับ Microsoft ตั้งแต่เดือนมีนาคม 2026 เพื่อจัดการ Microsoft Copilot ช่องโหว่นี้ แต่แม้ Copilot จะถูกอัปเดตหลายครั้ง Word AI worm แบบนี้ก็ยังใช้งานได้อยู่ นักวิจัยเล่าว่า Microsoft แก้ไขเวอร์ชันพรอมต์ตัวอย่างแรกของเขา แต่พอเปลี่ยนคำสั่งใหม่และรีเฟรมข้อความ ช่องโหว่ก็กลับมาแพร่และเปลี่ยนข้อมูลในเอกสารทางการเงินได้อีกครั้ง. เขายังย้ำในรายงานว่า "ช่วงเวลาประสานงานที่ตกลงกับ Microsoft หมดลงแล้ว และผลการทดสอบชี้ว่าไม่มีมาตรการฝั่งลูกค้าที่ปิดช่องโหว่ในคลาสนี้ได้เต็มรูปแบบ". ฝั่งบริษัทเองกล่าวว่ากำลังใช้แนวทางป้องกันหลายชั้นและแนะนำให้ลูกค้าอัปเดตซอฟต์แวร์และตรวจเนื้อหา AI ก่อนใช้งานหรือแชร์ต่อ. แต่เมื่อโมเดลเองต้องอ่านข้อมูลเพื่อหาคำสั่งโจมตี มันก็อาจถูกคำสั่งนั้นบิดเบือนตั้งแต่ต้น การหวังพึ่งโมเดลชั้นอื่นมาตรวจซ้ำจึงเสี่ยงกลายเป็นวงจร "LLMs ทั้งแผง" ที่ไม่แก้ปัญหาจริง.
| Spec | A | B |
|---|---|---|
| สถานะการแก้ไข | แก้โจมตีตัวอย่างแรกได้ | คลาสช่องโหว่กว้างยังไม่ถูกปิด |
| คำแนะนำจากบริษัท | อัปเดตซอฟต์แวร์และใช้การป้องกันหลายชั้น | ตรวจเนื้อหา AI ก่อนใช้งานหรือส่งต่อ |
ใครเสี่ยงที่สุด: เวิร์กโฟลว์เอกสารของชาวออฟฟิศกับ AI malware ระบาด
ผู้ใช้ที่เสี่ยงมากที่สุดไม่ใช่สายเทคนิค แต่คือชาวออฟฟิศที่เริ่มให้ Copilot เข้ามาเป็นผู้ช่วยหลักในเวิร์กโฟลว์เอกสารประจำวัน ทั้งฝ่ายการเงิน การตลาด ฝ่ายกฎหมาย และ HR ที่ต้องโหลดเอกสารจากเว็บ ลูกค้าหรือคู่ค้า แล้วส่งให้ Copilot ช่วยสรุปหรือปรับรูปแบบโดยอัตโนมัติ ตามคำอธิบายของนักวิจัย ระบบที่เอา LLM มาอยู่ในขั้นตอนทำงานที่เชื่อถือได้ต้องยอมรับว่าเมื่อมีข้อมูลที่ผู้โจมตีควบคุมหลุดเข้าไปในบริบทของโมเดล การถูกเจาะย่อมเกิดขึ้นในบางจังหวะ. จุดอันตรายคือ Copilot ถูกมองว่าเป็นผู้ช่วยที่ "ทำให้เอกสารดูดี" แทนเราขณะที่เวลาจำกัด แต่ในความเป็นจริงมันสามารถแทรก Word AI worm ลงในไฟล์ที่เราส่งต่อให้ผู้บริหาร ลูกค้า หรือหน่วยงานกำกับดูแลโดยไม่รู้ตัว ทำให้ความเสี่ยงจาก Copilot ความปลอดภัยกลายเป็นความเสี่ยงชื่อเสียงขององค์กรและอาจลามไปถึงการตัดสินใจทางธุรกิจบนข้อมูลที่ถูกบิดเบือน.
| Spec | A | B |
|---|---|---|
| กลุ่มผู้ใช้เสี่ยงสูง | ฝ่ายการเงิน / กฎหมาย / HR | ทีมที่ใช้เอกสารจากภายนอกกับ Copilot |
| ลักษณะเวิร์กโฟลว์ | ดาวน์โหลดไฟล์แล้วให้ Copilot ปรับ | แชร์เอกสารต่อไปภายในและภายนอกองค์กร |
สิ่งที่ต้องทำทันที: กฎใหม่ในการใช้ Copilot และเอกสาร Word จากภายนอก
ในเมื่อยังไม่มีการแก้ไขที่ปิดคลาสช่องโหว่ได้เต็มที่ ชาวออฟฟิศต้องตั้งกติกา Copilot ความปลอดภัยใหม่ด้วยตัวเอง นักวิจัยชี้ว่าการเลิกใช้ Copilot เป็นวิธีเดียวที่ให้ความปลอดภัยเต็มรูปแบบในตอนนี้ แต่หากหลีกเลี่ยงไม่ได้ ต้องถือว่าเอกสารจากภายนอกทุกชิ้นเป็นเอกสารไม่น่าเชื่อถือเมื่อใช้กับ Copilot. นั่นหมายถึงการอ่านและตรวจเนื้อหาทุกหน้าอย่างละเอียดก่อนส่งเข้า Copilot และต้องตรวจเอกสารทุกฉบับที่ Copilot สร้างหรือแก้ไขอีกครั้งก่อนส่งต่อให้คนอื่น. บริษัทผู้พัฒนาก็แนะนำให้ติดตั้งอัปเดตล่าสุด ใช้มาตรการป้องกันหลายชั้น ระมัดระวังเนื้อหาจากแหล่งที่ไม่รู้จัก และอ่านเนื้อหา AI ทุกครั้งก่อนนำไปใช้หรือแชร์. พูดตรง ๆ คือ ถ้าเรายังต้องอ่านทุกอย่างเองเพื่อกัน Word AI worm การใช้ Copilot ก็ไม่ใช่ทางลัดที่ปลอดภัย แต่เป็นเครื่องมือที่ต้องถูกตั้งระยะห่างและกฎการใช้งานให้เข้มกว่าที่เคยคิดไว้มาก.
| Spec | A | B |
|---|---|---|
| แนวทางทันที | ตรวจเอกสารก่อนส่งเข้า Copilot | ตรวจเอกสารที่ Copilot สร้างก่อนแชร์ |
| แนวทางเสริม | อัปเดตระบบและใช้การป้องกันหลายชั้น | ระวังเอกสารจากแหล่งไม่รู้จัก |


