$el@comando $ suscríbete

~/ping · Actualidad

Un gusano en Word infecta Copilot y Microsoft lleva meses sin mitigarlo

Un investigador ha demostrado que documentos .docx maliciosos pueden autopropagrarse a través de Copilot for Word. Microsoft aún no tiene parche.

$ por El Comando · redacción automática ·

Vista interior de la oficina de Microsoft con el logotipo en una pared de madera en Bruselas, Bélgica. img://ping
Foto de Angel Bena en Pexels

Un gusano en Word infecta Copilot y Microsoft lleva meses sin mitigarlo

Un investigador de seguridad ha demostrado que un documento .docx malicioso puede autorreplicarse a través de Copilot for Word, alterando datos en cada documento que genera. Microsoft lleva 144 días coordinando con él sin haber cerrado la clase de vulnerabilidad.

Qué ha pasado

Håkon Måløy, científico de datos noruego con doctorado en IA aplicada, publicó el martes su divulgación coordinada tras agotar el periodo pactado con Microsoft. Según su informe técnico —disponible en su blog y recogido por The Register—, el ataque funciona así: un atacante oculta instrucciones maliciosas en un documento Word (en su prueba de concepto, texto blanco sobre fondo blanco). Cuando un empleado usa ese documento como fuente en Copilot for Word, el modelo puede interpretar esas instrucciones como parte del contexto legítimo, alterar el documento generado —por ejemplo, modificando cifras financieras— y copiar las instrucciones ocultas en el nuevo archivo. El siguiente usuario que use ese archivo como fuente repite el ciclo. El atacante no necesita acceso al tenant de Microsoft 365 de la víctima.

Måløy reportó el problema a Microsoft el 6 de marzo de 2026. Microsoft confirmó el comportamiento el 31 de marzo y desplegó dos mitigaciones, incluida una actualización del modelo. Ambas fallaron: Måløy reprodujo el ataque reescribiendo el payload. Después de 144 días —y dos aplazamientos de la divulgación acordados con el fabricante—, decidió publicar a nivel de clase de vulnerabilidad, sin revelar el prompt exacto.

La respuesta pública de Microsoft no despeja la duda. La compañía, según The Register, confirmó el trabajo del investigador y mencionó una “estrategia de defensa en profundidad”, pero no aclaró si existe una mitigación efectiva en este momento.

Por qué importa más allá del laboratorio

Mi lectura: el titular técnico —“hay un gusano en Copilot”— es relevante, pero el problema operativo real es otro. Cualquier empresa española que haya desplegado Microsoft 365 con Copilot y trabaje con documentos externos —informes de mercado, propuestas de proveedor, análisis descargados de terceros— está expuesta hoy a un vector de ataque sin parche conocido. El escenario de Måløy no es exótico: un empleado descarga un análisis de mercado, lo usa de fuente en Copilot para preparar un informe financiero, y el informe sale con cifras alteradas que nadie detecta porque el documento parece legítimo.

La raíz del problema, según el investigador, es arquitectónica: para que un LLM detecte una instrucción maliciosa incrustada en datos, tiene que procesar esos datos, y en ese momento ya puede estar siendo influenciado por ellos. Poner otro modelo de revisión por delante solo desplaza el problema. Måløy lo resume bien: “any system that integrates an LLM into a trusted workflow today must assume that attacker-controlled content entering the model’s context will result in compromise at some rate.”

Esto no es un argumento para desinstalar Copilot. Es un argumento para no usarlo de forma acrítica con documentos de origen externo, y para revisar qué workflows de tu organización mezclan fuentes no confiables con generación automática de documentos. Las promesas de seguridad del fabricante y lo que el contrato garantiza en la práctica no siempre coinciden —como ya desarrollamos en Copilot ‘seguro por diseño’: lo que Microsoft promete y lo que el contrato realmente garantiza.

Si tienes Copilot desplegado en producción, el punto de partida práctico está en Microsoft 365 con Copilot en tu empresa: qué configurar ahora para reducir la superficie de ataque: no cierra esta vulnerabilidad —porque no hay cierre disponible—, pero sí reduce el perímetro expuesto mientras Microsoft trabaja en una mitigación que, a estas alturas, lleva dos intentos fallidos.

$ qué: gusano de autorreplicación vía prompt injection en Copilot for Word
$ descubierto por: Håkon Måløy (divulgación pública el 29 jul 2026 tras 144 días de coordinación)
$ estado: sin mitigación robusta disponible — dos intentos fallidos de Microsoft
$ impacto: alteración de datos en documentos generados con Copilot + propagación a documentos downstream
$ acción inmediata: tratar documentos externos como no confiables antes de pasarlos a Copilot; revisar output manualmente
$ fuente primaria: blog de Måløy (enklypesalt.com) · cobertura The Register 29 jul 2026