Copilot pour Word : ce ver IA se propage tout seul de document en document

Un ver IA menace la sécurité des documents Microsoft : Copilot et Word en ligne de mire

Un ver d’un nouveau genre, exploitant les outils Microsoft Copilot et Word, a été mis en lumière par Håkon Måløy, un chercheur norvégien. Ce ver se distingue par l’absence de code malveillant traditionnel et se cache dans du texte blanc sur fond blanc, rendant son identification difficile pour l’utilisateur.

Du texte invisible que seul Copilot peut voir

La méthode repose sur un document Word piégé, partagé avec la victime via e-mail ou Teams. À la fin de ce document, l’attaquant insère une instruction malveillante au format JSON, utilisant une police de petite taille et une couleur blanche, la rendant invisible aux yeux humains. Lorsque Copilot pour Word traite ce document, il supprime la mise en forme, rendant le texte caché accessible à l’intelligence artificielle, mais toujours invisible pour l’utilisateur.

Selon Måløy, l’attaquant n’a besoin que de partager ce document pour exploiter la faille. Lors de ses démonstrations, il a illustré comment l’IA pouvait altérer des données, par exemple, en divisant par deux les chiffres financiers d’un rapport trimestriel sans en informer l’utilisateur. Plus préoccupant encore, Copilot reproduit l’instruction malveillante à la fin de chaque document qu’il génère, permettant ainsi une auto-propagation de l’attaque.

La faille n’est toujours pas résolue

Le chercheur a signalé cette vulnérabilité au Microsoft Security Response Center (MSRC) le 6 mars 2026. Bien que Microsoft ait publié un correctif le 3 avril 2026, neutralisant la formulation initiale du prompt, une nouvelle méthode d’exploitation a rapidement été identifiée. En juillet 2026, un second correctif a été mis en place pour forcer l’utilisation d’un modèle d’IA spécifique, mais le chercheur a démontré que l’attaque pouvait encore être reproduite avec une version ultérieure.

À ce jour, le problème de sécurité persiste, soulignant la nécessité d’une vigilance accrue face aux documents partagés. Les utilisateurs sont donc invités à faire preuve de prudence concernant les pièces jointes et leurs origines.

Source : Håkon Måløy.

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *