Un texto invisible en Word puede secuestrar Copilot y propagarse a los documentos que genera
Un investigador ha demostrado que unas instrucciones ocultas en un documento pueden hacer que Microsoft 365 Copilot altere cifras y copie esas órdenes en el nuevo archivo. Las medidas de Microsoft aún no cierran el problema.
El investigador Hakon Maloy ha revelado una técnica que convierte un documento corriente de Word en una trampa para Microsoft 365 Copilot. Consiste en ocultar instrucciones como texto blanco sobre fondo blanco y pedir después a Copilot que redacte o modifique algo a partir del archivo. El asistente obedece las órdenes invisibles como si las hubieras escrito tú. En la demostración, cambió cifras de un informe. Maloy publicó sus resultados el 28 de julio, 144 días después de haber comunicado el problema a Microsoft en marzo.
Lo que ocurre a continuación transforma la prueba en algo más que un truco. Copilot crea el documento final y añade las mismas instrucciones, otra vez como texto blanco invisible. El nuevo archivo se convierte así en portador: quien lo entregue más tarde a Copilot activará el mismo comportamiento y generará otro documento contaminado. Por eso los investigadores lo describen como un ataque similar a un gusano. Microsoft ha aplicado medidas de mitigación, entre ellas actualizar los modelos subyacentes primero a GPT-5.5 y luego a GPT-5.6, pero las variantes reformuladas de la carga maliciosa siguen pasando. El problema se conoce como inyección indirecta de prompts. El modelo no distingue de forma fiable el texto que debe leer del que pretende darle órdenes, porque para él ambos son simplemente texto.
Qué hay detrás
No se vislumbra una solución limpia, y ese es el diagnóstico más honesto. Cualquier asistente que lea documentos escritos por terceros queda expuesto por diseño. El formato suele ser lo primero que desaparece cuando el modelo ingiere un archivo: el blanco sobre blanco, la letra de un punto y el texto escondido en los metadatos llegan como instrucciones perfectamente legibles. Los proveedores responden con filtros y modelos más disciplinados; los atacantes cambian la redacción y el ciclo comienza de nuevo. El consejo de Maloy es prudente: considera los documentos externos como entradas no fiables, igual que ya deberías hacer con los archivos adjuntos de un correo.
Qué significa esto para ti: Si usas Copilot, Gemini en Docs o cualquier asistente que resuma archivos, adopta dos hábitos. Lee el resultado antes de reenviarlo, en especial los números, y ten más cuidado con los documentos llegados de fuera de tu organización que con los escritos por tu equipo. Para revisar un archivo sospechoso, selecciona todo el texto y ponlo en negro, o pégalo en un editor de texto plano. Las instrucciones ocultas aparecerán de inmediato. Para la mayoría de las personas, esto no es un motivo para abandonar estas herramientas. Sí lo es para seguir leyendo lo que producen.
Fuentes
Fuentes: https://thehackernews.com/2026/07/microsoft-copilot-for-word-can-copy.html
Microsoft deja de perseguir la frontera y apuesta por pequeños modelos especializados
Mustafa Suleyman sostiene que la eficiencia por token importa más que la potencia bruta. Microsoft entrena modelos compactos para campos concretos y deja que un orquestador derive los casos difíciles.