Veille IA Veille IA sans buzz : pour stratèges québécois.
La veille

Vulnérabilité critique dans Copilot : manipulation de documents Word

Vulnérabilité critique dans Copilot : manipulation de documents Word

4 min de lecture · Siecle Digital · Jennifer Larcher · 3 août 2026 Cybersécurité 8/10 Élevé
Vulnérabilité critique dans Copilot : manipulation de documents Word

Håkon Måløy a révélé une vulnérabilité dans Copilot où des instructions malveillantes cachées dans des documents Word peuvent manipuler l'IA. Microsoft a tenté deux correctifs sans succès, et l'attaque se propage de fichier en fichier.

« Copilot doit lire le contenu externe pour décider quoi en faire. » — Siecle Digital

Que faut-il retenir ?

  • Håkon Måløy a créé un document Word avec des instructions invisibles exploitables par Copilot.
  • Microsoft a tenté deux correctifs en avril et juillet 2026 sans résoudre la vulnérabilité.
  • L'attaque se propage de fichier en fichier via SharePoint, Teams ou par mail.
  • Måløy recommande de traiter tout document externe comme suspect avant de le soumettre à Copilot.

Pourquoi cette nouvelle compte-t-elle ?

Cette vulnérabilité expose les utilisateurs de Copilot à des manipulations de documents sans détection facile. Les entreprises doivent renforcer leurs protocoles de sécurité pour éviter des erreurs critiques dans leurs rapports et communications.

💬 Håkon Måløy, Chercheur

Public concerné : entreprises

Comment protéger ses documents Word contre cette vulnérabilité dans Copilot ?

Traitez tout document externe comme suspect avant de le soumettre à Copilot et vérifiez les fichiers générés avant de les partager pour éviter toute manipulation malveillante.

🔧 Outils mentionnés

🔐 Connexion rapide

Entrez votre courriel pour recevoir un code à 6 chiffres.

Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !