Brief IA : Microsoft Copilot vulnérable : un ver se propage via Word

Microsoft Copilot vulnérable : un ver se propage via Word

Brief IA
Tom Levy·2 min·14 vues

Un chercheur a découvert un ver caché dans des documents Word qui cible Microsoft Copilot, permettant une propagation automatique via des commandes invisibles. Malgré deux tentatives de correction, Microsoft n'a pas encore résolu cette faille après 144 jours, exposant ainsi les utilisateurs à des risques de sécurité accrus et compromettant potentiellement la confidentialité des données.

En bref
1Un chercheur a découvert un ver qui se cache dans des documents Word et cible Microsoft Copilot.
2Les commandes invisibles du ver se propagent automatiquement à chaque réutilisation des documents infectés.
3Microsoft n'a pas encore corrigé cette faille, malgré 144 jours et deux tentatives de résolution.
💡Pourquoi c'est importantCette vulnérabilité expose les utilisateurs de Microsoft Word à des risques de sécurité accrus, compromettant potentiellement la confidentialité des données.
Le brief IA que lisent les pros

Tu codes avec l’IA ?

Outils, agents et nouveautés dev IA décryptés, chaque soir en 5 min. Gratuit.

Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.

Choisis ton rythme

Gratuit · Pas de spam · Désabonnement en 1 clic

📄
L'analyse en français

Microsoft Copilot vulnérable : un ver se propage via Word

Un chercheur en sécurité a démontré comment une attaque par injection de prompt dans Microsoft Copilot pour Word peut se propager de manière autonome. Håkon Måløy décrit une attaque de type ver : un attaquant cache des instructions dans un document en utilisant du texte blanc sur fond blanc avec une taille de police minuscule. Les lecteurs ne peuvent pas le voir, mais Copilot peut le faire, car il supprime la couleur et la taille de la police avant de traiter le document.

Lorsque quelqu'un utilise ce document comme source, Copilot exécute les instructions cachées et les copie dans le nouveau fichier. Ce fichier devient alors un vecteur de propagation. Si ce fichier est utilisé comme modèle, l'attaque se déclenche à nouveau. Une analyse de marché compromise provenant d'internet pourrait manipuler un rapport financier, qui infecterait ensuite d'autres rapports.

Microsoft a confirmé ce comportement le 31 mars. Deux tentatives de correction ont échoué. Après 144 jours, Måløy a publié ses conclusions sans qu'aucune solution ne soit mise en place, bien qu'il ait retenu le texte de la charge utile. Le chercheur en IA Andreas Kirsch a récemment plaisanté en souhaitant que quelqu'un construise exactement ce ver pour convaincre les sceptiques que les risques de sécurité liés à l'IA sont réels. Maintenant, il existe. Les injections de prompt restent un problème de sécurité non résolu dans le domaine de l'IA.

Suivez Brief IA

L'actu IA du jour, aussi dans votre fil.

Commentaires