Maison
Un rapport confidentiel révèle que Microsoft Copilot est vulnérable à l'injection indirecte de commandes
La société de recherche en sécurité PromptArmor a récemment publié un rapport mettant en évidence une grave faille de sécurité dans le service d'agent IA de Microsoft, Copilot Cowork, qui fait partie de Microsoft 365. Les pirates peuvent utiliser une méthode appelée « injection indirecte de prompt » pour voler et divulguer discrètement des fichiers confidentiels provenant du stockage cloud interne d'une organisation, sans le consentement de l'utilisateur.

Des instructions malveillantes dissimulées dans des modèles Office
En tant qu'assistant IA intégré, Cowork dispose de larges autorisations pour envoyer des e-mails, publier des messages dans Teams et accéder aux données internes depuis OneDrive et SharePoint. Cependant, des chercheurs ont découvert que des attaquants peuvent intégrer des instructions malveillantes dans des pages web, des documents ou des modèles de bureautique en apparence banals, tels qu'un « Bilan hebdomadaire du travail », afin de piéger l'agent IA pour qu'il les exécute.
Lorsqu'un utilisateur demande à Cowork de traiter un fichier contenant ces invites malveillantes, l'agent IA est induit en erreur et prétend à tort qu'il doit générer un aperçu du document. Il récupère alors automatiquement des liens de téléchargement pré-authentifiés pour des fichiers sensibles et renvoie ces liens à l'attaquant via des messages Teams — le tout s'effectuant en arrière-plan, ce qui rend la détection extrêmement difficile pour les utilisateurs.
Les tâches planifiées amplifient le risque et sont difficiles à bloquer
Le rapport souligne que, comme Copilot Cowork peut effectuer des tâches de manière programmée, cela augmente considérablement le risque de sécurité. Par exemple, des tâches automatisées récurrentes telles que « Résumé du rapport hebdomadaire », qui s’exécutent périodiquement, peuvent déclencher et exécuter à plusieurs reprises la chaîne d’attaque en arrière-plan, même lorsque l’utilisateur est loin de son écran et n’utilise pas activement le système.
Lors de tests de sécurité, cette méthode d'attaque a atteint un taux de réussite de 100 % sur cinq essais. Pire encore, les administrateurs ont une capacité limitée à surveiller ou contrôler ces « fichiers de compétences », et la vulnérabilité est non seulement efficace en mode automatique, mais reste également exploitable lors de l'appel explicite de modèles plus puissants et plus volumineux comme Claude Opus 4.7.
Article connexe
Les actions américaines atteignent un jalon historique alors que les géants de l'IA et de l'aérospatiale se préparent pour leur entrée boursière à la valeur du trillion de dollars.
Elon Musk, Sam Altman et Dario Amodei, trois titans du secteur technologique, s’approchent des introductions en bourse de leurs entreprises respectives. Avec SpaceX, OpenAI et Anthropic – trois géants de l’industrie dont les valorisations approchent
La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur
Alors que les outils de codage alimentés par l’intelligence artificielle gagnent en popularité, la startup suédoise Lovable a levé des fonds lors d’un tour de table majeur. L’entreprise vise à collecter 3 milliards de dollars, ce qui pourrait porter
Google teste l'agent IA Remy pour Gemini à mesure que l'accent se déplace vers le contrôle utilisateur
Selon Business Insider, Google teste Remy, un nouvel agent personnel d’IA pour Gemini. Cet outil vise à exécuter des tâches au nom des utilisateurs, rationalisant ainsi les flux de travail professionnels et les routines quotidiennes.Actuellement, Re
Recommandations de sujets spéciaux liés
commentaires (0)
La société de recherche en sécurité PromptArmor a récemment publié un rapport mettant en évidence une grave faille de sécurité dans le service d'agent IA de Microsoft, Copilot Cowork, qui fait partie de Microsoft 365. Les pirates peuvent utiliser une méthode appelée « injection indirecte de prompt » pour voler et divulguer discrètement des fichiers confidentiels provenant du stockage cloud interne d'une organisation, sans le consentement de l'utilisateur.

Des instructions malveillantes dissimulées dans des modèles Office
En tant qu'assistant IA intégré, Cowork dispose de larges autorisations pour envoyer des e-mails, publier des messages dans Teams et accéder aux données internes depuis OneDrive et SharePoint. Cependant, des chercheurs ont découvert que des attaquants peuvent intégrer des instructions malveillantes dans des pages web, des documents ou des modèles de bureautique en apparence banals, tels qu'un « Bilan hebdomadaire du travail », afin de piéger l'agent IA pour qu'il les exécute.
Lorsqu'un utilisateur demande à Cowork de traiter un fichier contenant ces invites malveillantes, l'agent IA est induit en erreur et prétend à tort qu'il doit générer un aperçu du document. Il récupère alors automatiquement des liens de téléchargement pré-authentifiés pour des fichiers sensibles et renvoie ces liens à l'attaquant via des messages Teams — le tout s'effectuant en arrière-plan, ce qui rend la détection extrêmement difficile pour les utilisateurs.
Les tâches planifiées amplifient le risque et sont difficiles à bloquer
Le rapport souligne que, comme Copilot Cowork peut effectuer des tâches de manière programmée, cela augmente considérablement le risque de sécurité. Par exemple, des tâches automatisées récurrentes telles que « Résumé du rapport hebdomadaire », qui s’exécutent périodiquement, peuvent déclencher et exécuter à plusieurs reprises la chaîne d’attaque en arrière-plan, même lorsque l’utilisateur est loin de son écran et n’utilise pas activement le système.
Lors de tests de sécurité, cette méthode d'attaque a atteint un taux de réussite de 100 % sur cinq essais. Pire encore, les administrateurs ont une capacité limitée à surveiller ou contrôler ces « fichiers de compétences », et la vulnérabilité est non seulement efficace en mode automatique, mais reste également exploitable lors de l'appel explicite de modèles plus puissants et plus volumineux comme Claude Opus 4.7.
Les actions américaines atteignent un jalon historique alors que les géants de l'IA et de l'aérospatiale se préparent pour leur entrée boursière à la valeur du trillion de dollars.
Elon Musk, Sam Altman et Dario Amodei, trois titans du secteur technologique, s’approchent des introductions en bourse de leurs entreprises respectives. Avec SpaceX, OpenAI et Anthropic – trois géants de l’industrie dont les valorisations approchent
La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur
Alors que les outils de codage alimentés par l’intelligence artificielle gagnent en popularité, la startup suédoise Lovable a levé des fonds lors d’un tour de table majeur. L’entreprise vise à collecter 3 milliards de dollars, ce qui pourrait porter











