Close Menu
Le Méridien
  • Actualités
  • Monde
  • Politique
  • Police
  • Société
  • Education
  • Entreprise
  • Justice
  • Culture
  • Sciences et Tech
  • Plus
    • Environnement
    • Communiqué de Presse
    • Les Tendances
What's Hot

En Ukraine, la région de Dnipropetrovsk sous la menace d’une percée russe vers Pokrovsk

juin 13, 2025

Metallica ressort son controversé « Load », paru en 1996

juin 13, 2025

Israël bombarde le site nucléaire de Natanz : que sait-on du « plus grand site d’enrichissement d’uranium » d’Iran ?

juin 13, 2025
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram YouTube
Se Connecter
juin 13, 2025
Le Méridien
Histoires Web Bulletin
  • Actualités
  • Monde
  • Politique
  • Police
  • Société
  • Education
  • Entreprise
  • Justice
  • Culture
  • Sciences et Tech
  • Plus
    • Environnement
    • Communiqué de Presse
    • Les Tendances
Le Méridien
Home»Entreprise
Entreprise

Une faille informatique détectée dans l’IA Microsoft 365 Copilot

Espace PressePar Espace Pressejuin 12, 2025
Facebook Twitter WhatsApp Copy Link Pinterest LinkedIn Tumblr Email Telegram

Une importante faille de sécurité a été détectée dans le code de Microsoft 365 Copilot, l’IA intégrée à la suite bureautique 365, très utilisée dans le monde. Celle-ci aurait pu permettre à des acteurs mal intentionnés d’accéder aux données de nombreux usagers et de leurs entreprises, a révélé le cabinet de cybersécurité Aim Security dans une publication datée du mercredi 11 juin.

Microsoft a été prévenu plusieurs mois en amont afin de pouvoir colmater la brèche, et, selon l’éditeur, aucun client n’a été affecté par des fuites d’informations, rapporte le média américain Fortune. Même si, selon la firme de cybersécurité Aim Security, parmi les entreprises qui utilisaient Copilot, beaucoup étaient théoriquement vulnérables à cette faille particulièrement retorse, car elle ne nécessitait aucune action de la part de sa victime : l’attaque se déclenchait automatiquement à la réception d’un courriel dans Outlook, le logiciel de messagerie de 365.

Lors de tests en laboratoire, Copilot a parcouru le courriel infecté des chercheurs d’Aim lors de son scan routinier des courriels. Celui-ci contenait une consigne (ou « prompt ») formulée habilement par les chercheurs d’Aim lui ordonnant de fouiller les informations qui lui étaient accessibles, à la recherche de données sensibles. Dans certaines sociétés, la quantité d’informations accessibles à Copilot est importante, car elles l’autorisent à explorer de vastes bases de données d’entreprise, ainsi que les informations personnelles de leurs employés, afin de pouvoir répondre à chaque utilisateur de façon plus pertinente. Pour les chercheurs d’Aim, il ne restait plus alors qu’à exfiltrer ces données vers un site externe, celui de l’attaquant, en mettant en liaison Copilot avec un serveur de Microsoft, auquel était confié ce transfert.

D’après Aim, ce type d’attaque d’un genre nouveau (les chercheurs parlent d’une LLM scope violation, ou « violation du périmètre d’action du LLM ») passe outre les garde-fous habituellement déployés par les éditeurs. Il pourrait en outre concerner d’autres IA génératives que Copilot.

Le Monde

Réutiliser ce contenu

Partager Facebook Twitter Pinterest LinkedIn Telegram WhatsApp Email

Articles Liés

BPCE prêt à débourser 6,4 milliards d’euros pour la banque portugaise Novo Banco

Entreprise juin 13, 2025

La cybersécurité est la principale source d’inquiétude des entreprises françaises, selon une étude

Entreprise juin 13, 2025

« Les robots peuvent-ils battre les loups de Wall Street ? »

Entreprise juin 13, 2025

L’offensive des pays du Golfe dans l’intelligence artificielle

Entreprise juin 13, 2025

Pourquoi le fret ferroviaire est-il aussi faible en France ?

Entreprise juin 13, 2025

Meta investit 14 milliards de dollars dans Scale AI pour se renforcer dans l’intelligence artificielle

Entreprise juin 13, 2025

Epargne : face à un besoin urgent d’argent, où puiser en priorité ?

Entreprise juin 13, 2025

En Italie, l’homme d’affaires Antonio Angelucci et le dessein d’un empire médiatique conservateur

Entreprise juin 13, 2025

Mariage en vue pour les deux pionniers allemands de l’ARN messager

Entreprise juin 12, 2025

Actualité à la Une

Metallica ressort son controversé « Load », paru en 1996

juin 13, 2025

Israël bombarde le site nucléaire de Natanz : que sait-on du « plus grand site d’enrichissement d’uranium » d’Iran ?

juin 13, 2025

L’état des nappes phréatiques en France est « satisfaisant », malgré des « niveaux inquiétants » dans des territoires des Pyrénées-Orientales et de l’Aude

juin 13, 2025

Choix de l'éditeur

La Villa Noailles s’engage dans un plan drastique de désendettement

juin 13, 2025

BPCE prêt à débourser 6,4 milliards d’euros pour la banque portugaise Novo Banco

juin 13, 2025

Rémi Boussemart, un fauriste à la tête des Jeunes socialistes

juin 13, 2025

Après le crash d’un avion en Inde, l’unique survivant raconte : « Je n’arrive toujours pas à croire que j’ai pu sortir vivant de tout ça »

juin 13, 2025

Téhéran dénonce une « déclaration de guerre » ; Emmanuel Macron réaffirme « le droit d’Israël à assurer sa sécurité »

juin 13, 2025
Facebook X (Twitter) Pinterest TikTok Instagram
2025 © Le Méridien. Tous droits réservés.
  • Politique de Confidentialité
  • Termes et Conditions
  • Contacter

Type above and press Enter to search. Press Esc to cancel.

Sign In or Register

Welcome Back!

Login to your account below.

Lost password?