
Microsoft bloque sur cette faille depuis 144 jours : comment un doc Word peut piéger tous ceux que Copilot produit ensuite
Publié le 31 juillet 2026 à 14h34 Cyberguerre Sécurité informatique B2B Entreprise Microsoft bloque sur cette faille depuis 144 jours : comment un doc Word peut piéger tous ceux que Copilot produit ensuite 2 min Amine...
Bir sonraki Claude Opus 31 Aralık 2026'ya kadar en az 1500 puanla çıkış yapacak mı?
Voici une actualité importante du front de l’IA : Publié le 31 juillet 2026 à 14h34 Cyberguerre Sécurité informatique B2B Entreprise Microsoft bloque sur cette faille depuis 144 jours : comment un doc Word peut piéger tous ceux que Copilot produit ensuite 2 min Amine Baba Aissa Amine Baba Aissa 2 min 2 min Amine Baba Aissa Amine Baba Aissa Ne plus voir cette pub Lecture Zen Résumer l'article Résumé de l'article Résumé par IA, vérifié par Numerama ? Nous générons pour vous un résumé de l’article grâce à une IA et nous le vérifions afin de nous assurer qu’il n’y ait aucune erreur, pour garantir l’authenticité de l’info. En savoir plus Oups, il n’y a pas de résumé pour cet article !
C’est normal : tous nos résumés sont vérifiés par des humains. Le résumé par IA est toutefois accessible sur tous nos nouveaux articles, en attendant de repasser sur les anciens. Oups, il n’y a pas de résumé pour cet article !
Détails techniques
C’est normal : tous nos résumés sont vérifiés par des humains. Le résumé par IA est toutefois accessible sur tous nos nouveaux articles, en attendant de repasser sur les anciens. Recevez tous les soirs un résumé de l’actu importante avec Le Récap’ Un chercheur en sécurité a démontré qu'un document Word piégé peut contaminer tous les fichiers générés ensuite par Copilot, et se propager de document en document, sans intervention de l'attaquant.
144 jours de coordination avec Microsoft, deux tentatives de correctif, une mise à niveau du modèle IA sous-jacent. Et l'attaque fonctionne toujours. Håkon Måløy, chercheur indépendant en sécurité, a publié le 28 juillet 2026 les conclusions de plusieurs mois d'investigation sur Copilot for Word.
Dans une série de billets techniques, il documente une injection de prompt, où des instructions malveillantes sont glissées dans un document pour détourner le comportement de l'assistant IA. Ce troisième volet va plus loin que les précédents : il montre que l'attaque peut se reproduire d'elle-même, sans action supplémentaire de l'attaquant. Comment le piège se propage de fichier en fichier Le mécanisme repose sur une propriété de Copilot for Word : lorsqu'un utilisateur rédige un document en s'appuyant sur des fichiers sources, l'assistant lit et intègre leur contenu dans son contexte.
Répercussions sectorielles
C'est là que l'attaque s'insère. Un attaquant prépare un document Word contenant des instructions malveillantes rédigées en texte blanc sur fond blanc — invisibles à l'œil, mais parfaitement lisibles par le modèle, qui ne tient pas compte de la mise en forme. Si ce fichier est utilisé comme source dans une session Copilot, les instructions s'exécutent silencieusement.
Dans la démonstration de Måløy, l'assistant divise par deux tous les chiffres financiers d'un rapport, puis copie les instructions piégées dans le nouveau document généré, toujours dissimulées. // Source : Ce document de sortie devient alors lui-même un vecteur d'attaque. Si un collègue l'utilise à son tour dans Copilot, le cycle recommence, le document original n'est plus nécessaire.
Ce développement devrait intensifier la concurrence dans le domaine de l’IA.




