Microsoft 365 Copilot puede copiar comandos ocultos de documentos de Word en nuevos documentos. Håkon Måløy informó sobre este comportamiento a Microsoft hace 144 días y lo hizo público el 28 de julio. La empresa tomó dos medidas con la transición al modelo GPT-5.5, pero Måløy demostró que sigue funcionando en GPT-5.6.

La vulnerabilidad de seguridad se debe a que Copilot interpreta los comandos dentro de un documento como si fueran solicitudes del usuario. En el ejemplo de Måløy, Copilot reducía las cifras financieras a la mitad y copiaba los comandos ocultos en un fuente blanca de tamaño 8. Microsoft agregó filtros para bloquear este tipo de comandos, pero Måløy afirma que toda la clase de ataques sigue siendo viable.

La revelación destaca el riesgo de que Copilot detecte comandos ocultos al utilizar documentos como fuente. Måløy recomienda tratar los documentos procedentes de fuentes externas como no confiables y revisar los documentos generados por Copilot antes de compartirlos. Microsoft ha agregado capas de defensa contra este tipo de ataques, pero Måløy enfatiza que los usuarios deben tomar sus propias precauciones.