Ver IA découvert qui se propage via Microsoft Copilot grâce à des invites cachées dans Word
Microsoft
L'analyste de données norvégien Håkon Måløy a découvert un ver IA qui se propage via des invites cachées dans des documents Word, amenant Microsoft Copilot à modifier des données et à se répliquer. Microsoft a été informé en mars 2026, mais la vulnérabilité persiste ; aucune correction complète n'existe encore.
Håkon Måløy a signalé une vulnérabilité dans Microsoft Copilot où une invite cachée dans un document Word peut faire en sorte que l'IA modifie des données et se réplique. Il s'agit de l'une des premières démonstrations publiques d'un ver d'IA auto-propagateur via des documents bureautiques. Microsoft et Måløy travaillent ensemble depuis mars 2026 pour résoudre le problème, mais le mécanisme malveillant fonctionne toujours. Initialement, Microsoft a corrigé l'exploit spécifique, mais une invite reformulée a contourné la correction. Après 144 jours sans résolution, Måløy a décidé de divulguer publiquement la vulnérabilité sans publier l'invite malveillante réelle. L'attaque fonctionne lorsqu'un utilisateur, par exemple en préparant un rapport financier, télécharge un fichier compromis depuis un site de confiance ; Copilot modifie alors les chiffres et copie les instructions malveillantes dans de nouveaux fichiers. D'autres employés utilisant le fichier trafiqué poursuivent la propagation. L'attaque ne nécessite que l'envoi du document à une victime ; aucun accès supplémentaire au site compromis ou au client Microsoft 365 n'est requis. En principe, Copilot n'est pas censé exécuter des instructions provenant du contenu d'un document, mais il le fait parfois. La solution à long terme nécessite de séparer les objectifs et les intentions des informations traitées, mais actuellement la seule protection garantie est d'éviter d'utiliser Copilot ou de traiter tous les documents externes comme non fiables. Microsoft a reconnu le problème, remercié le chercheur et souligné l'importance d'une défense multicouche et de la prudence des clients.
Source: 3DNews —
original
