Cette faille dans l’IA de Microsoft 365 permettait de voler vos données juste en lui demandant, voici comment

Une vulnérabilité vient d’être découverte dans l’IA de Microsoft 365 Copilot. Elle permettait à un pirate de récupérer des données sensibles sans clic, sans action, et sans que vous ne le sachiez. Microsoft a réagi, mais la menace montre les dangers de l’IA mal contrôlée.

Robot devant un PC
Crédits : 123RF

Les assistants intelligents sont de plus en plus utilisés. Ils aident à résumer des documents, organiser des réunions ou retrouver des fichiers. Mais une faille critique vient rappeler que même ces applis peuvent être détournées à des fins malveillantes. En février dernier, nous rapportions déjà que les hackers utilisent désormais l’IA pour pirater des réseaux en moins d’une heure, grâce à des outils capables de repérer et exploiter les failles presque instantanément. Plus récemment, un rapport du GTIG indiquait que l’IA Gemini, développée par Google, était massivement détournée pour mener des attaques sophistiquées. Aujourd’hui, c’est Microsoft qui est touché.

Baptisée EchoLeak, cette faille exploitait le comportement de l’IA intégrée à Microsoft 365 Copilot. Le pirate n’a même pas besoin que l’utilisateur clique sur quoi que ce soit. Il envoie simplement un e-mail contenant un message piégé, déguisé sous une forme banale. Si l’utilisateur pose ensuite une question à Copilot, ce dernier peut accidentellement mélanger des données internes confidentielles avec le contenu piégé. Résultat : des informations sensibles sont envoyées au pirate, sans que personne ne s’en rende compte.

L’IA de Microsoft pouvait livrer vos données sans clic ni alerte, juste par une simple question

La faille a été identifiée comme une « injection indirecte », un type d’attaque où l’IA est trompée par un contenu invisible pour l’utilisateur. Microsoft a reconnu le problème sous le nom CVE-2025-32711, avec un niveau de gravité très élevé : 9,3 sur 10. Le correctif a été déployé en juin. Selon les chercheurs, cette attaque permettait de récupérer automatiquement des données confidentielles via Outlook, SharePoint ou Teams, juste en posant une question à Copilot. Le tout sans interaction directe avec l’e-mail malveillant.

L’alerte a été lancée par Aim Security, une entreprise de cybersécurité israélienne, et relayée par The Hacker News. Selon ses experts, EchoLeak est une faille dite “zéro-clic”, car elle n’a besoin d’aucune action de l’utilisateur pour fonctionner. Le pirate s’appuie sur le comportement automatique de Copilot pour extraire des données sensibles. Cela démontre les risques réels liés à l’IA utilisée dans des contextes professionnels : même si elle paraît fiable, elle peut être manipulée à distance.


Réagissez à cet article !

Demandez nos derniers articles !

The Legend of Zelda Ocarina of Time : tout savoir sur le remake tant attendu d’un des plus grands jeux vidéo de tous les temps

The Legend of Zelda: Ocarina of Time est ce que l’on peut raisonnablement appeler un véritable mythe. À l’occasion des quarante ans de la licence The Legend of Zelda, Nintendo…

Un abonnement ChatGPT Pro Max à 500 $ par mois arrive bientôt, pour quelles nouveautés ?

OpenAI préparerait le lancement d’un nouvel abonnement ChatGPT Pro Max à 500 $ par mois. Il ciblerait les professionnels et les développeurs. Nous avions déjà l’iPhone Pro Max, nos auront…

Apple TV 4K, HomePod Mini, iPad Mini, Apple va lancer trois nouveaux produits dans quelques jours

Après ses iPhone 18 Pro et l’iPhone Duo, Apple s’apprête à renouveler trois autres gammes de produits avec l’Apple TV 4K, le HomePod Mini et l’iPad Mini. L’automne s’annonce chargé…

Le ventilateur à haute vitesse Shark TurboBlade est bradé pour la fin de l’été, et à ce prix-là, il faut en profiter !

L’été 2026 a particulièrement été chaud en France. Alors que de belles journées sont encore annoncées ces prochaines semaines, Shark vous donne la possibilité de vous équiper à prix cassé….

Specs de Snap : nos premières impressions en vidéo sur les lunettes de réalité augmentée de Snapchat

Avec ses nouvelles Specs, Snap veut installer un ordinateur dans une paire de lunettes à verres transparents. Nous avons pu les essayer à Hawaï, lors du Qualcomm Snapdragon Summit. À…

Android : les smartphones vont gagner en autonomie, les batteries de 10 000 mAh arrivent en force

En combinant la technologie silicum-carbone à une coque rigide en acier, les constructeurs Android vont pouvoir intégrer des batteries à la capacité massive dans leurs smartphones premium. Depuis quelque temps,…

La Kindle Scribe est à moitié prix : cette liseuse premium est aussi un impressionnant carnet de notes numérique

La Kindle Scribe de 2024 est bien plus qu’une simple liseuse. Grâce à son stylet inclus, c’est aussi l’outil numérique parfait pour prendre des notes. Vous pouvez ainsi écrire dans…

Samsung retire 700 € au nouveau Galaxy Z Flip 8 512 Go : il est à moitié prix

Samsung frappe fort en ce moment avec une réduction généreuse sur le Galaxy Z Flip 8 de 512 Go. Le nouveau pliable haut de gamme voit son prix chuter de…

Google Messages a une option qui va vous faire gagner du temps avec les longs messages audio, comment l’activer

Vos proches ont une fâcheuse tendance à s’éterniser lorsqu’ils vous envoient un message audio ? Vous n’avez pas à endurer leurs hésitations et détours avec Google Messages. L’application dispose en…

La souris gaming Logitech G502 Hero chute à moins de 30 €, c’est le moment de s’équiper à prix cassé !

Vous cherchez une souris gaming pas chère ? Vous êtes au bon endroit ! Amazon propose de nombreuses promotions en ce moment et l’une d’elle concerne la fameuse Logitech G502…