Close Menu
Le Méridien
  • Actualités
  • Monde
  • Politique
  • Police
  • Société
  • Education
  • Entreprise
  • Justice
  • Culture
  • Sciences et Tech
  • Plus
    • Environnement
    • Communiqué de Presse
    • Les Tendances
What's Hot

RTL a recruté Augustin Trapenard, Anne-Sophie Lapix et André Dussolier pour revenir dans le jeu des radios à la rentrée

août 24, 2025

« Tant mieux » : Amélie Nothomb retrace la légende maternelle

août 24, 2025

Entre sport et paysages d’exception, ne manquez pas ces dix plages du Pays Basque

août 24, 2025
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram YouTube
Se Connecter
août 24, 2025
Le Méridien
Histoires Web Bulletin
  • Actualités
  • Monde
  • Politique
  • Police
  • Société
  • Education
  • Entreprise
  • Justice
  • Culture
  • Sciences et Tech
  • Plus
    • Environnement
    • Communiqué de Presse
    • Les Tendances
Le Méridien
Home»Entreprise
Entreprise

Une faille informatique détectée dans l’IA Microsoft 365 Copilot

Espace PressePar Espace Pressejuin 12, 2025
Facebook Twitter WhatsApp Copy Link Pinterest LinkedIn Tumblr Email Telegram

Une importante faille de sécurité a été détectée dans le code de Microsoft 365 Copilot, l’IA intégrée à la suite bureautique 365, très utilisée dans le monde. Celle-ci aurait pu permettre à des acteurs mal intentionnés d’accéder aux données de nombreux usagers et de leurs entreprises, a révélé le cabinet de cybersécurité Aim Security dans une publication datée du mercredi 11 juin.

Microsoft a été prévenu plusieurs mois en amont afin de pouvoir colmater la brèche, et, selon l’éditeur, aucun client n’a été affecté par des fuites d’informations, rapporte le média américain Fortune. Même si, selon la firme de cybersécurité Aim Security, parmi les entreprises qui utilisaient Copilot, beaucoup étaient théoriquement vulnérables à cette faille particulièrement retorse, car elle ne nécessitait aucune action de la part de sa victime : l’attaque se déclenchait automatiquement à la réception d’un courriel dans Outlook, le logiciel de messagerie de 365.

Lors de tests en laboratoire, Copilot a parcouru le courriel infecté des chercheurs d’Aim lors de son scan routinier des courriels. Celui-ci contenait une consigne (ou « prompt ») formulée habilement par les chercheurs d’Aim lui ordonnant de fouiller les informations qui lui étaient accessibles, à la recherche de données sensibles. Dans certaines sociétés, la quantité d’informations accessibles à Copilot est importante, car elles l’autorisent à explorer de vastes bases de données d’entreprise, ainsi que les informations personnelles de leurs employés, afin de pouvoir répondre à chaque utilisateur de façon plus pertinente. Pour les chercheurs d’Aim, il ne restait plus alors qu’à exfiltrer ces données vers un site externe, celui de l’attaquant, en mettant en liaison Copilot avec un serveur de Microsoft, auquel était confié ce transfert.

D’après Aim, ce type d’attaque d’un genre nouveau (les chercheurs parlent d’une LLM scope violation, ou « violation du périmètre d’action du LLM ») passe outre les garde-fous habituellement déployés par les éditeurs. Il pourrait en outre concerner d’autres IA génératives que Copilot.

Le Monde

Réutiliser ce contenu

Partager Facebook Twitter Pinterest LinkedIn Telegram WhatsApp Email

Articles Liés

RTL a recruté Augustin Trapenard, Anne-Sophie Lapix et André Dussolier pour revenir dans le jeu des radios à la rentrée

Entreprise août 24, 2025

En Chine comme aux Etats-Unis, le succès toujours plus fou du Labubu

Entreprise août 24, 2025

Sur les marchés financiers, un été euphorique au risque de l’excès d’optimisme

Entreprise août 24, 2025

En Champagne, les droits de douane américains gâchent les vendanges

Entreprise août 24, 2025

Intelligence artificielle : les économistes s’inquiètent d’un risque de bulle financière

Entreprise août 23, 2025

Comment l’héritage révèle les inégalités persistantes entre frères et sœurs

Entreprise août 23, 2025

Donald Trump affirme qu’Intel a « accepté » de céder 10 % de ses actions à l’Etat américain

Entreprise août 22, 2025

Jerome Powell ouvre la porte à une baisse des taux et défend l’indépendance de la Fed dans son dernier discours à Jackson Hole

Entreprise août 22, 2025

Le Canada annonce retirer, le 1ᵉʳ septembre, l’essentiel de ses droits de douane sur des produits américains

Entreprise août 22, 2025

Actualité à la Une

« Tant mieux » : Amélie Nothomb retrace la légende maternelle

août 24, 2025

Entre sport et paysages d’exception, ne manquez pas ces dix plages du Pays Basque

août 24, 2025

Pour la rentrée des gauches, invectives à répétition et unionistes à la peine

août 24, 2025

Choix de l'éditeur

En Italie, Matteo Salvini charge à nouveau la politique d’Emmanuel Macron

août 24, 2025

Jonathan Rowe, le joueur anglais de l’Olympique de Marseille qui s’était battu avec Adrien Rabiot, transféré à Bologne

août 24, 2025

Budget : 84% des Français opposés à la suppression de deux jours fériés, selon un sondage

août 24, 2025

Charles Kushner, l’ambassadeur des Etats-Unis en France, mène une charge contre Emmanuel Macron en critiquant « l’absence d’action suffisante » du gouvernement contre l’antisémitisme

août 24, 2025

Kiev revendique avoir repris trois villages dans la région de Donetsk

août 24, 2025
Facebook X (Twitter) Pinterest TikTok Instagram
2025 © Le Méridien. Tous droits réservés.
  • Politique de Confidentialité
  • Termes et Conditions
  • Contacter

Type above and press Enter to search. Press Esc to cancel.

Sign In or Register

Welcome Back!

Login to your account below.

Lost password?