Copilot peut vous révéler les secrets de Microsoft ou détourner de l’argent, il suffit de lui demander

Un chercheur en cybersécurité révèle comment l'IA Copilot de Microsoft peut-être utilisée pour obtenir des informations personnelles sur l'entreprise (ou une autre) avec une facilité déconcertante.

Copilot

Microsoft aime l'intelligence artificielle. Il n'y a qu'à voir comment l'entreprise cherche à nous faire utiliser son assistant IA Copilot par tous les moyens. Sa stratégie principale est de l'intégrer partout où elle le peut sur votre machine, par exemple dans le menu Démarrer, pour ne citer que la dernière tentative en date. Si certaines personnes vont trouver cette méthode particulièrement agaçante, la fonctionnalité se révélera utile pour d'autres. Afin de gagner en productivité par exemple, mais aussi pour mener à bien de activités totalement illégales.

C'est ce qu'a démontré Michael Bargury, directeur technique de Zenity, une entreprise spécialisée en cybersécurité. Lors de la conférence Black Hat de Las Vegas au début du mois d'août, il a dévoilé comment Copilot peut servir à obtenir les informations personnelles d'employés puis à lancer des attaques à l'aide d'e-mails extrêmement convaincants. Et comme si ça n'était pas suffisamment inquiétant, l'IA peut aussi servir à détourner de l'argent facilement.

L'IA Copilot peut être utilisée pour voler les secrets d'une entreprise ou détourner l'argent des banques

Pour faire simple, les pirates peuvent demander à Copilot de récupérer les informations personnelles d'employés d'une entreprise, comme les mails. L'IA peut ensuite “automatiser le spear phishing [hameçonnage qui utilise l'ingénierie sociale, ndlr] pour tous les collaborateurs de votre victime” en rédigeant des mails, des messages instantanés ou des invitation à ajouter son agenda plus vrais que nature.

À cause de la façon dont Copilot scanne les messages, il n'est pas même pas nécessaire d'interagir avec le faux contenu. L'expert en cybersécurité a pu ainsi intercepter un virement bancaire entre une cible et une banque avant d'en changer le destinataire, “juste en envoyant un mail à la personne“, créé par Copilot bien sûr.

Lire aussi – ChatGPT : attention, les pirates exploitent une nouvelle faille pour voler vos données personnelles

Informé des trouvailles de Michael Bargury, Microsoft a répondu prendre ces dernières au sérieux : “Nous étudions ces rapports et améliorons continuellement nos systèmes pour identifier et atténuer de manière proactive ces types de menaces et contribuer à protéger nos clients“. L'entreprise rappelle dans le même temps que certaines des attaques décrites ici nécessitent au préalable que le système visé soit compromis d'une manière ou d'une autre.

Source : The Register


Réagissez à cet article !

Demandez nos derniers articles !

Marvel’s Wolverine : tout ce que l’on sait déjà sur la plus grosse exclusivité PlayStation 5 de 2026

Marvel’s Wolverine est sans doute le jeu sur lequel Sony mise le plus depuis de longues années. En fait, c’est très probablement trois ans depuis la sortie de Marvel’s Spider-Man…

Microsoft recommence : Copilot va s’installer automatiquement sur certains PC Windows 11

Microsoft 365 Copilot va bientôt s’installer automatiquement sur certains PC. Après une courte pause, la firme de Redmond vient d’annoncer le retour de cette fonctionnalité sur Windows 11. Une nouvelle…

Canal+, beIN Sports, Ligue 1+ : un énorme réseau d’IPTV illégale vient de tomber

L’IPTV illégale, c’est fini pour des centaines de milliers d’utilisateurs. Les forces de l’ordre ont en effet fait fermer un réseau IPTV pirate, qui permettait d’avoir accès à de grandes…

TV

La pénurie de puces d’IA pourrait durer des années, le plus gros fabricant au monde tire la sonnette d’alarme

La pénurie de composants, tels que les puces d’intelligence artificielle, ne fait que commencer. C’est en substance ce que laisse entendre le plus gros fabricant de semi-conducteurs au monde… L’émergence…

Trous noirs : un mystère vieux de 50 ans vient peut-être d’être résolu par les astronomes

En son centre, notre Voie lactée possède un immense trou noir supermassif, Sagittarius A*. En analysant ce dernier, les chercheurs ont mis en évidence un phénomène cosmique particulièrement fascinant… Étoiles…

Dernière chance : Surfshark VPN offre 4 mois et jusqu’à 88 % de réduction, la promo touche à sa fin

Si vous envisagiez de vous équiper d’un VPN à petit prix, il ne reste plus beaucoup de temps pour profiter de cette offre exclusive sur Surfshark. Elle affiche 88 %…

Odyssey OLED G7 : Samsung offre près de 350 € de réduction sur son nouvel écran gaming 4K

Samsung vient tout juste de lancer une nouvelle génération d’écrans gaming, dont l’Odyssey OLED G7 de 32 pouces qui fait l’objet d’une offre de lancement généreuse. Une double remise fait ainsi…

Covid-19 : ce vaccin révolutionnaire boosté à l’IA pourrait changer la donne

L’intelligence artificielle s’immisce toujours plus loin dans le domaine de la santé. Grâce à l’IA, des chercheurs affirment avoir réussi à mettre au point un vaccin expérimental capable de lutter…

IA

Votre smartphone peut-il être saisi à l’aéroport ? Cette affaire relance le débat

Confier son téléphone aux services des douanes n’est pas toujours une bonne idée. Une Américaine en a fait les frais : son smartphone a été confisqué, et ne lui a…

Avengers Doomsday est un reboot du MCU : “on repart de zéro”

On se demandait où allait le MCU, apparemment, les frères Russo aussi. Ils annoncent repartir de zéro avec Avengers Doomsday. Depuis la sortie d’Avengers Endgame, Disney a bien du mal…