Document-borne AI worms can self-propagate through Copilot for Word 🔥 Горячее 💬 Длинная дискуссия
В результате совместного исследования с Microsoft, проведённого в рамках 144‑дневного согласования, выявлены новые угрозы, связанные с подстановкой скрытых инструкций в документы, используемые Copilot for Word. Microsoft получил подробные пошаговые инструкции, видео и точные PoC‑промты, а также согласился на 144‑дневный период координации. Эти инструкции могут заставить модель изменять текущий документ и копировать себя в resulting файл, превращая его в новый носитель атаки. Как отмечают авторы, «контент, подлежащий проверке, участвует в акте проверки», что делает классический детектор XPIA невозможным без модели, обладающей сопоставимыми семантическими возможностями.
Атака выглядит так: компрометированный внешний документ включается в работу Copilot, который интерпретирует скрытые указания как часть запроса пользователя, меняет цифры или формулировки в финансовом отчёте и внедряет те же указания в новый файл. При последующем использовании этого файла в другом процессе инструкции активируются вновь, распространяясь без участия оригинального источника. По аналогии с Morris II, это один из первых публичных примеров самовоспроизводящегося «документ‑вируса» в коммерческом офисном пакете, и авторы подчёркивают, что любая система, интегрирующая LLM в доверенный поток, должна считать, что внешний контент неизбежно приведёт к компромиссу.
Комментарии (205)
Тред подтверждает, что смешивание инструкций и данных в AI-системах — известная, не решённая проблема, способная привести к серьёзным последствиям, включая появление AI-червей, самоуничтожающихся через Copilot для Word. Участники обсуждают, можно ли считать такие случаи первым примером AI-червя, и предлагают меры защиты: отключение AI в локальных приложениях и использование открытых ОС. Также высказывается мнение, что Microsoft и другие разработчики должны предпринять более активные меры по защите от таких угроз.
In memory of the man who put red and green squiggles under words 🔥 Горячее
Тони Крюгер, имя которого почти не знают, стал тем, кто ввёл красные и зелёные подчёркивания под орфографические ошибки в Word. Он участвовал в создании Word с версии 1.0 до шестой ветки, включая порты для OS/2 и Mac, и, вероятно, стал автором наибольшего числа выпущенных версий этой программы. Он удерживал рекорд по количеству выпущенных версий Word, от 1.0 до 6.x, и его изменения сделали проверку орфографии почти незаметной для пользователя. В ранних версиях проверка орфографии работала блокирующе: пользователь ждал, пока программа просмотрит весь текст, а затем выбирал замену для каждой ошибки, что часто мешало работе и приводило к отключению функции.
Крюгер переработал механизм, сделав проверку фоновым, чтобы она не прерывала ввод, и позволяя получать подсказки только в момент ошибки. Помимо этого, он портировал игру Chip’s Challenge в Windows Entertainment Pack, что также стало частью повседневного программного опыта миллионов пользователей. Его подход «не мешать, пока пишешь» заложил основу современных невидимых проверок, теперь присутствующих в каждом текстовом редакторе. Эта модель фоновой проверки стала стандартом, используемым в современных редакторах, где подсказки появляются только при вводе ошибки.
Комментарии (122)
- Маленькое изменение в Word (красные волнистые подчёркивания) оказало огромное влияние на пользовательский интерфейс и привычки миллионов людей.
- Участники обсуждают, как такие «мелочи» часто остаются незамеченными, но формируют долгосрочные стандарты.
- Мнения разделяются: кто‑то ценит визуальную обратную связь, кто‑то хочет её отключить или заменить на другие цвета/сигналы.
- В комментариях также поднимаются вопросы мультиязычной поддержки, технических ограничений и истории создания этой функции.
Claude Skills are awesome, maybe a bigger deal than MCP 🔥 Горячее 💬 Длинная дискуссия
Claude Skills — новый подход, где LLM использует специальные файлы-инструкции для решения задач. Например, Anthropic предоставляет шаблон для создания гифок под Slack: в нём есть код для проверки размера файла, валидации и даже пример готового GIF. Это позволяет Клоду генерировать контент, который сразу проходит модерацию платформы.
Особенность в том, что система работает без предварительного обучения модели на конкретных данных. Вместо этого, все инструкции и валидаторы загружаются динамически, в момент решения задачи. Это экономит ресурсы и позволяет гибко адаптироваться к новым задачам без переобучения модели.
По сути, Claude Skills — это шаблон для создания инструментов, которые LLM может использовать "по требованию". Это открывает путь к генерации не только медиа, но и документов, баз данных и даже ПО через подобные шаблоны. Уже сейчас есть навыки для работы с Excel, Word и PowerPoint, что делает систему универсальным ассистентом для автоматизации рутинных задач.
Комментарии (331)
- Существуетение, что MCP и "skills" — это просто переименование уже существующих концептов: MCP — это стандартизированный способ подключения внешних сервисов, а skills — это просто контекст под рукой.
- Участники обсуждения отмечают, что большинство MCP-серверов бесполезны и могут быть заменены простым вызовом CLI-утилит.
- Некоторые участники подчеркивают, что Skills и MCP решают разные задачи: MCP — это про интеграцию внешних сервисов, а Skills — про управление контекстом.
- Участники также обсуждают, что Skills могут быть более удобны для конечного пользователя, так как они не требуют сложной настройки и могут быть созданы просто как текстовый файл.
Claude Skills 🔥 Горячее 💬 Длинная дискуссия
Claude теперь может использовать «навыки» для выполнения специализированных задач — это папки с инструкциями и ресурсами, которые Claude загружает по мере необходимости. Это позволяет Claude работать с такими объектами, как Excel, Word и PowerPoint, преобразуя их в нужные форматы, например, создавая отчёты из нескольких таблиц. Функция работает во всех продуктах Claude: в приложениях, API и Claude Code. В организациях это ускоряет работу с финансами и отчётностью, экономя часы рутинной работы.
Комментарии (387)
- Обсуждение охватывает вопросы от навыков и их взаимодействия с MCP, субагентами и инструментами, до того, как они влияют на разработку и использование навыков в Anthropic и в целом на экосистему инструментов.
- Участники обсуждают, что навыки могут быть просто переименованными инструкциями или инструментами, и что их влияние на разработку может быть ограничено.
- Также обсуждается, что навыки могут быть использованы для упрощения сложных задач, но также может быть использованы для создания более сложных и запутанных инструментов.
- Участники также обсуждают, что навыки могут быть использованы для автоматизации задач, но также может быть использованы для создания более сложных и запутанных инструментов.
- В конце обсуждение подводит к тому, что навыки могут быть использованы для создания более сложных и запутанных инструментов, но также может быть использованы для автоматизации задач.
Claude now has access to a server-side container environment 🔥 Горячее 💬 Длинная дискуссия
- Claude теперь генерирует Excel, Word, PowerPoint и PDF прямо в чате.
- Доступно для Max/Team/Enterprise, Pro — позже.
Как использовать:
- Включить «Upgraded file creation» в Settings > Features > Experimental.
- Загрузить данные или описать задачу.
- Скачать готовый файл или сохранить в Google Drive.
Возможности:
- Очистка данных, анализ, графики, пояснения.
- Финмодели, трекеры, бюджеты с формулами.
- PDF → слайды, заметки → документ, счета → таблицы.
Claude пишет код в изолированной среде, превращая идеи в файлы за минуты. Начните с простых отчётов, затем переходите к сложным моделям.
Комментарии (324)
- Клод получил «Code Interpreter»-режим: в песочнице устанавливает pip-пакеты и запускает Python, чтобы создавать/редактировать локальные файлы (XLSX, PDF, диаграммы и т.д.).
- У пользователей растёт недовольство надёжностью: артефакты «залипают», правки не применяются, модель часто «тупит» и тормозит даже у подписчиков Pro/Max.
- Часть комментаторов считает фичу полезным дополнением к аналитике, другие — пиаром «старого» функционала, а кто-то опасается всплеска малвари и фишинга.
- Конкуренты (ChatGPT, Copilot) уже умеют запускать код и отдавать zip-архивы, поэтому новинка воспринимается как догоняющий, а не прорывной шаг.
- Основной запрос сообщества: «Сначала почините стабильность и качество модели, потом добавляйте новые фичи».
Word documents will be saved to the cloud automatically on Windows going forward 💬 Длинная дискуссия
- Суть изменения: начиная с версии Word 2509, все новые документы по умолчанию сохраняются в OneDrive или другом облаке.
- Плюсы от Microsoft: документ не потеряется, доступ с любого устройства, совместная работа, безопасность.
- Минусы: не все хотят хранить файлы в облаке из-за конфиденциальности.
- Как отключить:
- Файл → Параметры → Сохранение.
- Снять «Автосохранение в облаке по умолчанию».
- Включить «Сохранять на компьютер по умолчанию» и задать путь.
- Дополнительно: новые файлы получают имя по дате; при закрытии Word предложит переименовать или выбрать место.
- В будущем: такое же поведение появится в Excel и PowerPoint.
Комментарии (171)
- Пользователи жалуются, что Microsoft тихо переводит Word на обязательное сохранение в OneDrive, что вызывает страхи за приватность и нарушение контрактов в регулируемых отраслях.
- Некоторые уже возвращаются на Linux, где LibreOffice и Typst/LaTeX дают полный контроль над файлами и форматированием.
- Даже в «закрытой» экосистеме Apple пользователи раздражены навязчивым iCloud, а у корпоративных клиентов OneDrive тормозит работу.
- В обсуждении звучат шутки о том, что документы теперь будут тренировать ИИ и попадать к NSA, а также советы блокировать OneDrive на роутере.