Un problème de programmation permet à l’IA Copilot de lire des emails protégés

L’intelligence artificielle s’impose dans les outils professionnels. Mais son intégration rapide n’est pas sans risques. Un bug chez Microsoft vient de le rappeler brutalement.

Windows 11 Microsoft IA Copilot

Copilot occupe désormais une place centrale dans l’écosystème Microsoft. L’assistant est intégré à Windows 11 et aux outils Microsoft 365 utilisés par des millions d’entreprises. L’éditeur mise largement sur l’IA pour transformer les usages au travail, en automatisant la rédaction, l’analyse et la synthèse de documents. Pourtant, cette adoption accélérée suscite aussi des réserves. Certains utilisateurs cherchent encore à limiter sa présence, ils estiment que son intégration est trop poussée dans le système.

Les inquiétudes ne concernent pas seulement son utilité ou ses performances. En janvier, une faille critique baptisée « Reprompt » montrait qu’il était possible de détourner Copilot via un simple lien légitime. Des instructions invisibles pouvaient alors forcer l’IA à extraire des données sensibles à l’insu de l’utilisateur. Dans un environnement professionnel, où transitent contrats, données financières et informations internes, ce type de vulnérabilité représente un risque important. Un nouvel incident technique vient aujourd’hui renforcer ces préoccupations.

Un bug envoie des emails confidentiels de Microsoft 365 vers Copilot pour les résumer

D’après Neowin, un avis publié sur le portail d’administration Microsoft indique que Copilot a pu accéder à des emails protégés afin d’en générer automatiquement des résumés. Les messages concernés se trouvaient principalement dans les dossiers « Éléments envoyés » et « Brouillons ». Certaines de ces communications étaient pourtant couvertes par des politiques de prévention des pertes de données et par des étiquettes de confidentialité. Ces dispositifs sont conçus pour empêcher l’accès ou le traitement non autorisé de contenus sensibles au sein des entreprises.

Microsoft précise qu’il s’agit d’un comportement involontaire lié à un bug de programmation. Le problème a été identifié par des utilisateurs le 21 janvier 2026 et référencé sous l’identifiant CW1226324. L’entreprise a commencé à déployer un correctif de manière progressive à partir du 10 février, sans qu’il soit encore disponible pour tous les environnements concernés. La firme indique poursuivre ses tests afin de vérifier l’efficacité des mesures correctives. Cet incident rappelle que l’intégration d’outils d’IA dans des environnements professionnels sensibles nécessite des contrôles rigoureux, notamment lorsque des données confidentielles sont en jeu.


Réagissez à cet article !

Demandez nos derniers articles !

Bloodborne va avoir droit son adaptation en film, à défaut d’un remake

Sony vient d’annoncer la mise en production d’un film adapté du jeu vidéo Bloodborne, développé par From Software. Il s’agira d’un film d’animation, à l’instar du projet déjà dévoilé Sekiro….

Microsoft veut transformer Copilot en agent IA autonome 24h/24, mais sa stratégie n’est pas sans risque

Microsoft semble prêt à passer à la vitesse supérieure pour transformer Copilot en véritable agent IA. Pour ce faire, la firme de Redmond développerait pour son assistant IA de nouvelles…

IA

Booking.com confirme : vos données personnelles ont été volées

Le site de réservations de vols et d’hébergements Booking.com confirme que des pirates ont accédé aux informations privées des utilisateurs. Plusieurs disent avoir reçu des messages utilisant ces dernières pour…

Un ex-programmeur démonte les data centers IA en quelques minutes devant un conseil municipal stupéfait

Un ex-programmeur a pris la parole contre un projet de data center IA lors d’un conseil municipal américain. En quelques minutes, il démonte point par point les promesses de l’industrie….

IA

GTA 6 : des pirates menacent de publier des informations sur le jeu

Un groupe de cybercriminels affirment avoir accédé à des données concernant GTA 6. En l’absence de paiement d’ici la date limite fixée, il les diffusera publiquement sur son site. Le…

Android Auto : Google a repensé son projet d’interface de climatisation, elle se dévoile en photo

Google prépare depuis plus d’un an l’intégration de commandes climatiques au sein d’Android Auto afin d’améliorer l’expérience de conduite des automobilistes. Alors que le développement semblait stagner – pour ne…

The Boroughs : les créateurs de Stranger Things dévoilent leur nouvelle série sur Netflix et c’est très prometteur

Les fans de Stranger Things attendent les frères Duffer au tournant pour leur prochaine série. Au vu du trailer diffusé hier par Netflix, gageons que ceux-ci ne seront pas déçus….

L’interdiction des réseaux sociaux pour les moins de 16 ans ne fonctionne pas, cette étude le prouve

Depuis décembre, l’Australie est le premier pays au monde à interdire les réseaux sociaux aux moins de 16 ans. Quelques mois plus tard, une étude révèle que la majorité des…

Mark Zuckerberg envisagerait de se remplacer par un clone IA

Selon les informations du Financial Times, Meta développerait une version IA de son patron, Mark Zuckerberg, qui prendrait sa place lors des interactions avec les employés. Meta (Facebook, WhatsApp, Instagram…)…

IA

Même la patronne de Microsoft Gaming trouve que le Xbox Game Pass est trop cher, bientôt une baisse des prix ?

Dans un mémo interne envoyé à ses employés, Asha Sharma, la nouvelle patronne de Microsoft Gaming, reconnaît que le Xbox Game Pass est devenu trop cher pour les joueurs. Sans…