Close Menu
Le Méridien
  • Actualités
  • Monde
  • Politique
  • Police
  • Société
  • Education
  • Entreprise
  • Justice
  • Culture
  • Sciences et Tech
  • Plus
    • Environnement
    • Communiqué de Presse
    • Les Tendances
What's Hot

Le chef Jean Imbert visé par une plainte de son ex-compagne Lila Salet pour violences conjugales

août 25, 2025

Sahel : la diplomatie commerciale de Washington pour renouer avec les juntes

août 25, 2025

Antisémitisme : Aurore Bergé déclare que le gouvernement français mène un combat « sans ambiguïté », en réponse aux accusations américaines

août 25, 2025
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram YouTube
Se Connecter
août 25, 2025
Le Méridien
Histoires Web Bulletin
  • Actualités
  • Monde
  • Politique
  • Police
  • Société
  • Education
  • Entreprise
  • Justice
  • Culture
  • Sciences et Tech
  • Plus
    • Environnement
    • Communiqué de Presse
    • Les Tendances
Le Méridien
Home»Entreprise
Entreprise

Une faille informatique détectée dans l’IA Microsoft 365 Copilot

Espace PressePar Espace Pressejuin 12, 2025
Facebook Twitter WhatsApp Copy Link Pinterest LinkedIn Tumblr Email Telegram

Une importante faille de sécurité a été détectée dans le code de Microsoft 365 Copilot, l’IA intégrée à la suite bureautique 365, très utilisée dans le monde. Celle-ci aurait pu permettre à des acteurs mal intentionnés d’accéder aux données de nombreux usagers et de leurs entreprises, a révélé le cabinet de cybersécurité Aim Security dans une publication datée du mercredi 11 juin.

Microsoft a été prévenu plusieurs mois en amont afin de pouvoir colmater la brèche, et, selon l’éditeur, aucun client n’a été affecté par des fuites d’informations, rapporte le média américain Fortune. Même si, selon la firme de cybersécurité Aim Security, parmi les entreprises qui utilisaient Copilot, beaucoup étaient théoriquement vulnérables à cette faille particulièrement retorse, car elle ne nécessitait aucune action de la part de sa victime : l’attaque se déclenchait automatiquement à la réception d’un courriel dans Outlook, le logiciel de messagerie de 365.

Lors de tests en laboratoire, Copilot a parcouru le courriel infecté des chercheurs d’Aim lors de son scan routinier des courriels. Celui-ci contenait une consigne (ou « prompt ») formulée habilement par les chercheurs d’Aim lui ordonnant de fouiller les informations qui lui étaient accessibles, à la recherche de données sensibles. Dans certaines sociétés, la quantité d’informations accessibles à Copilot est importante, car elles l’autorisent à explorer de vastes bases de données d’entreprise, ainsi que les informations personnelles de leurs employés, afin de pouvoir répondre à chaque utilisateur de façon plus pertinente. Pour les chercheurs d’Aim, il ne restait plus alors qu’à exfiltrer ces données vers un site externe, celui de l’attaquant, en mettant en liaison Copilot avec un serveur de Microsoft, auquel était confié ce transfert.

D’après Aim, ce type d’attaque d’un genre nouveau (les chercheurs parlent d’une LLM scope violation, ou « violation du périmètre d’action du LLM ») passe outre les garde-fous habituellement déployés par les éditeurs. Il pourrait en outre concerner d’autres IA génératives que Copilot.

Le Monde

Réutiliser ce contenu

Partager Facebook Twitter Pinterest LinkedIn Telegram WhatsApp Email

Articles Liés

Menacées de droits de douane américains à 50 %, les entreprises indiennes craignent un « tsunami » économique

Entreprise août 25, 2025

Après le gigantesque incendie dans l’Aude, le difficile rétablissement des communications Internet et mobiles

Entreprise août 25, 2025

RTL a recruté Augustin Trapenard, Anne-Sophie Lapix et André Dussolier pour revenir dans le jeu des radios à la rentrée

Entreprise août 24, 2025

En Chine comme aux Etats-Unis, le succès toujours plus fou du Labubu

Entreprise août 24, 2025

Sur les marchés financiers, un été euphorique au risque de l’excès d’optimisme

Entreprise août 24, 2025

En Champagne, les droits de douane américains gâchent les vendanges

Entreprise août 24, 2025

Intelligence artificielle : les économistes s’inquiètent d’un risque de bulle financière

Entreprise août 23, 2025

Comment l’héritage révèle les inégalités persistantes entre frères et sœurs

Entreprise août 23, 2025

Donald Trump affirme qu’Intel a « accepté » de céder 10 % de ses actions à l’Etat américain

Entreprise août 22, 2025

Actualité à la Une

Sahel : la diplomatie commerciale de Washington pour renouer avec les juntes

août 25, 2025

Antisémitisme : Aurore Bergé déclare que le gouvernement français mène un combat « sans ambiguïté », en réponse aux accusations américaines

août 25, 2025

Prendre les Français à témoin, le pari périlleux de François Bayrou

août 25, 2025

Choix de l'éditeur

A La Côte-Saint-André, les méconnues mélodies de Berlioz

août 25, 2025

l’impunité israélienne confortée par Washington

août 25, 2025

au moins 15 morts dans une frappe israélienne sur un hôpital, selon la défense civile ; trois journalistes parmi les victimes

août 25, 2025

Samu : à 24 ans, il meurt après avoir appelé deux fois le 15 qui ne s’est pas déplacé

août 25, 2025

L’australopithèque Lucy est exposée en Europe pour la première fois

août 25, 2025
Facebook X (Twitter) Pinterest TikTok Instagram
2025 © Le Méridien. Tous droits réservés.
  • Politique de Confidentialité
  • Termes et Conditions
  • Contacter

Type above and press Enter to search. Press Esc to cancel.

Sign In or Register

Welcome Back!

Login to your account below.

Lost password?