Vulnérabilité critique dans Copilot : manipulation de documents Word
Håkon Måløy a révélé une vulnérabilité dans Copilot où des instructions malveillantes cachées dans des documents Word peuvent manipuler l'IA. Microsoft a tenté deux correctifs sans succès, et l'attaque se propage de fichier en fichier.
« Copilot doit lire le contenu externe pour décider quoi en faire. » — Siecle Digital
Que faut-il retenir ?
- Håkon Måløy a créé un document Word avec des instructions invisibles exploitables par Copilot.
- Microsoft a tenté deux correctifs en avril et juillet 2026 sans résoudre la vulnérabilité.
- L'attaque se propage de fichier en fichier via SharePoint, Teams ou par mail.
- Måløy recommande de traiter tout document externe comme suspect avant de le soumettre à Copilot.
Pourquoi cette nouvelle compte-t-elle ?
Cette vulnérabilité expose les utilisateurs de Copilot à des manipulations de documents sans détection facile. Les entreprises doivent renforcer leurs protocoles de sécurité pour éviter des erreurs critiques dans leurs rapports et communications.
💬 Håkon Måløy, Chercheur
Public concerné : entreprises
Comment protéger ses documents Word contre cette vulnérabilité dans Copilot ?
Traitez tout document externe comme suspect avant de le soumettre à Copilot et vérifiez les fichiers générés avant de les partager pour éviter toute manipulation malveillante.
🔧 Outils mentionnés