{"id":204325,"date":"2026-07-30T12:04:55","date_gmt":"2026-07-30T12:04:55","guid":{"rendered":"http:\/\/cordobadirecto.com\/index.php\/2026\/07\/30\/este-fallo-en-microsoft-copilot-convierte-un-mensaje-oculto-en-un-gusano-de-ia\/"},"modified":"2026-07-30T12:04:55","modified_gmt":"2026-07-30T12:04:55","slug":"este-fallo-en-microsoft-copilot-convierte-un-mensaje-oculto-en-un-gusano-de-ia","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2026\/07\/30\/este-fallo-en-microsoft-copilot-convierte-un-mensaje-oculto-en-un-gusano-de-ia\/","title":{"rendered":"Este fallo en Microsoft Copilot convierte un mensaje oculto en un \u00abgusano de IA\u00bb"},"content":{"rendered":"<div>\n<img decoding=\"async\" loading=\"lazy\" width=\"1600\" height=\"900\" src=\"https:\/\/www.redeszone.net\/app\/uploads-redeszone.net\/2026\/07\/logo-copilot.jpg\"><\/p>\n<p>Una nueva vulnerabilidad que afecta a <strong>Microsoft Copilot para Word<\/strong> permite que los mensajes ocultos en los documentos puedan transformar la edici\u00f3n rutinaria en un \u201cgusano de IA\u201d. Este gusano podr\u00eda autopropagarse y manipular el contenido empresarial y llegar a infectar nuevos archivos de forma silenciosa. Lo han descubierto investigadores de seguridad de En Klype Salt, como puedes ver en su <a href=\"https:\/\/enklypesalt.com\/posts\/context-collapse-part3-ai-worming-through-word\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">publicaci\u00f3n con fecha de 28 de julio<\/a>.<\/p>\n<h2>Vulnerabilidad en Microsoft Copilot para Word<\/h2>\n<p>Este fallo se origina en la manera en la que <strong>Copilot<\/strong> maneja los documentos adjuntos. Parece un texto irrelevante, sin llegar a ser visible para un usuario, pero s\u00ed que puede ser analizado por un modelo de IA. Esto permite que un atacante pueda dar instrucciones y rompan la barrera de confianza.<\/p>\n<p>Esta investigaci\u00f3n realizada por parte de <strong>En Klype Salt<\/strong> se basa en trabajos previos sobre ataques de inyecci\u00f3n de mensajes entre dominios (conocido como XPIA). Tienen la capacidad de ampliar la amenaza de compromisos de propagaci\u00f3n \u00fanica y llegar a propagarse a m\u00faltiples documentos.<\/p>\n<p>El ataque funciona siguiendo <strong>estos pasos<\/strong>:<\/p>\n<ul>\n<li>Un atacante oculta una solicitud con formato JSON dentro de un archivo Word.<\/li>\n<li>Muestra un texto malicioso en blanco sobre blanco, por lo que no es visible al ojo humano.<\/li>\n<li>El usuario adjunta o hace referencia indirecta a este documento en Copilot para Word.<\/li>\n<li>Copilot elimina el formato, interpreta el texto oculto y manipula el documento.<\/li>\n<\/ul>\n<p>A partir de ah\u00ed, Copilot puede alterar contenido clave, como modificar de forma silenciosa las cifras de un informe, a la vez que copia la solicitud maliciosa completa en el documento reci\u00e9n generado o editado utilizando un formato oculto. Ese documento pasa a ser un nuevo vector de ataque. Si se reutiliza posteriormente como material de origen para otro borrador asistido por Copilot, la solicitud oculta se activa de nuevo, modifica el nuevo contenido y se incrusta una vez m\u00e1s.<\/p>\n<div class=\"gaz-tablepress \">\n<div class=\"child-table\">\n<div class=\"tablepress-table-name tablepress-table-name-id-1602\"><b>Pasos del ataque del gusano de IA en Copilot para Word<\/b><\/div>\n<table id=\"tablepress-1602\" class=\"tablepress table-block block-collapse-amp tablepress-id-1602\">\n<thead>\n<tr class=\"row-1 odd\">\n<th class=\"column-1\">Paso<\/th>\n<th class=\"column-2\">Descripci\u00f3n<\/th>\n<th class=\"column-3\">\u00bfQui\u00e9n act\u00faa?<\/th>\n<\/tr>\n<\/thead>\n<tbody class=\"row-hover\">\n<tr class=\"row-2 even\">\n<td class=\"column-1\">1<\/td>\n<td class=\"column-2\">Un atacante oculta una solicitud JSON maliciosa dentro de un archivo Word (p. ej., texto blanco sobre fondo blanco).<\/td>\n<td class=\"column-3\">Atacante<\/td>\n<\/tr>\n<tr class=\"row-3 odd\">\n<td class=\"column-1\">2<\/td>\n<td class=\"column-2\">El documento, aparentemente normal, se distribuye por correo, Teams, SharePoint, etc., y un usuario leg\u00edtimo lo abre.<\/td>\n<td class=\"column-3\">Usuario<\/td>\n<\/tr>\n<tr class=\"row-4 even\">\n<td class=\"column-1\">3<\/td>\n<td class=\"column-2\">El usuario invoca Copilot para Word (p. ej., \u201cEditar con Copilot\u201d) e incluye el documento como referencia.<\/td>\n<td class=\"column-3\">Usuario<\/td>\n<\/tr>\n<tr class=\"row-5 odd\">\n<td class=\"column-1\">4<\/td>\n<td class=\"column-2\">Copilot elimina el formato visual del documento, lee todo el texto (incluido el JSON oculto) y lo interpreta como instrucciones.<\/td>\n<td class=\"column-3\">IA (Copilot)<\/td>\n<\/tr>\n<tr class=\"row-6 even\">\n<td class=\"column-1\">5<\/td>\n<td class=\"column-2\">Copilot ejecuta las \u00f3rdenes maliciosas (modificar cifras, contenido, etc.) y copia autom\u00e1ticamente la solicitud JSON oculta en el nuevo documento generado\/editado.<\/td>\n<td class=\"column-3\">IA (Copilot)<\/td>\n<\/tr>\n<tr class=\"row-7 odd\">\n<td class=\"column-1\">6<\/td>\n<td class=\"column-2\">El nuevo documento \u00abinfectado\u00bb se guarda y reutiliza; al volver a invocar Copilot, el ciclo se repite, propagando el gusano.<\/td>\n<td class=\"column-3\">IA + Usuario<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<\/div>\n<h2>\u00bfPor qu\u00e9 Word?<\/h2>\n<p>El hecho de que los atacantes exploten Word no es casualidad. Se trata de uno de los programas donde m\u00e1s <strong>documentos externos<\/strong> se abren cada d\u00eda, tanto por parte de usuarios dom\u00e9sticos como de empresas. Un archivo de Word podr\u00eda llegar por medios muy variados, como son los siguientes:<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Una nueva vulnerabilidad que afecta a Microsoft Copilot para Word permite que los mensajes ocultos en los documentos puedan transformar la edici\u00f3n rutinaria en un \u201cgusano de IA\u201d. Este gusano podr\u00eda autopropagarse y manipular el contenido empresarial y llegar a infectar nuevos archivos de forma silenciosa. Lo han descubierto investigadores de seguridad de En Klype [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/204325"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=204325"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/204325\/revisions"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=204325"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=204325"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=204325"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}