Outils
AI Minute Newsroom
2026-08-19
Les chercheurs ont demandé à Copilot pourquoi on ne pouvait pas lui faire exécuter des commandes automatiquement. Il a expliqué — puis il a donné le nom de l'interrupteur caché.
Varonis Threat Labs a publié les détails de CoSnitch le 18 août, le jour même où Microsoft a enfin livré le correctif complet. Les chercheurs n'ont rien rétro-conçu. Ils ont demandé à Copilot Personal, à plusieurs reprises et sous des angles différents, pourquoi l'exécution automatique d'instructions était impossible ; chaque refus poli expliquait un peu plus l'architecture sous-jacente, jusqu'à ce que l'assistant livre de lui-même le nom d'un paramètre d'URL non documenté. Associé au paramètre déjà connu qui transporte une instruction, cela signifiait qu'un seul lien exécutait les ordres de l'attaquant dès le chargement de la page, sans rien à cliquer ni à confirmer. Copilot pouvait dès lors lire les comptes que la victime avait connectés — Gmail, Drive, Agenda, OneDrive — emballer ce qu'il trouvait dans une adresse web et appeler cette adresse, remettant le contenu à un serveur contrôlé par l'attaquant. Une troisième faiblesse permettait d'inscrire dans la mémoire longue de Copilot des instructions dissimulées dans une page web ordinaire, où elles survivaient aux changements de mot de passe, aux sessions révoquées et aux appareils réenrôlés. Varonis a signalé la faille en décembre 2025 ; Microsoft a bloqué une partie de la chaîne en février et fermé le reste le 18 août. Rien n'indique qu'elle ait été exploitée.
Pourquoi c'est importantLa faille est corrigée. La méthode ne l'est pas. Chaque refus de sécurité que formule un assistant est aussi une petite divulgation : il doit bien dire quelque chose sur les raisons pour lesquelles il ne fera pas la chose, et assez de ces quelque chose finissent par dessiner une carte. C'est une catégorie de vulnérabilité qui n'existait pas avant que nous déployions des systèmes qui s'expliquent en langue naturelle, et rapiécer des paramètres un à un n'y répond pas. Notons aussi la banalité du butin : l'attaque n'a pas cassé les serveurs de Microsoft, elle s'est contentée d'utiliser les autorisations que vous aviez déjà accordées — c'est précisément ce que veut dire brancher un assistant sur votre boîte mail.
✓ Vérifié · 4 sources
Lire dans l'app — gratuit, en 9 langues
Actus liées
TikTok a glissé un chatbot d'achat dans la vidéo que vous regardez.
2026-10-06Wikimédia soupçonne des agents d'OpenAI pour la panne de mai.
2026-10-06L'assistant de Meta tient une fiche horaire sur vos proches.
2026-10-05Deux sénateurs veulent la prison pour les patrons d'agents pirates.
2026-10-05Une commande rend l'interrupteur d'IA qu'Apple avait supprimé.
2026-10-05