Copilot peut vous révéler les secrets de Microsoft ou détourner de l’argent, il suffit de lui demander

Un chercheur en cybersécurité révèle comment l'IA Copilot de Microsoft peut-être utilisée pour obtenir des informations personnelles sur l'entreprise (ou une autre) avec une facilité déconcertante.

Copilot

Microsoft aime l'intelligence artificielle. Il n'y a qu'à voir comment l'entreprise cherche à nous faire utiliser son assistant IA Copilot par tous les moyens. Sa stratégie principale est de l'intégrer partout où elle le peut sur votre machine, par exemple dans le menu Démarrer, pour ne citer que la dernière tentative en date. Si certaines personnes vont trouver cette méthode particulièrement agaçante, la fonctionnalité se révélera utile pour d'autres. Afin de gagner en productivité par exemple, mais aussi pour mener à bien de activités totalement illégales.

C'est ce qu'a démontré Michael Bargury, directeur technique de Zenity, une entreprise spécialisée en cybersécurité. Lors de la conférence Black Hat de Las Vegas au début du mois d'août, il a dévoilé comment Copilot peut servir à obtenir les informations personnelles d'employés puis à lancer des attaques à l'aide d'e-mails extrêmement convaincants. Et comme si ça n'était pas suffisamment inquiétant, l'IA peut aussi servir à détourner de l'argent facilement.

L'IA Copilot peut être utilisée pour voler les secrets d'une entreprise ou détourner l'argent des banques

Pour faire simple, les pirates peuvent demander à Copilot de récupérer les informations personnelles d'employés d'une entreprise, comme les mails. L'IA peut ensuite “automatiser le spear phishing [hameçonnage qui utilise l'ingénierie sociale, ndlr] pour tous les collaborateurs de votre victime” en rédigeant des mails, des messages instantanés ou des invitation à ajouter son agenda plus vrais que nature.

À cause de la façon dont Copilot scanne les messages, il n'est pas même pas nécessaire d'interagir avec le faux contenu. L'expert en cybersécurité a pu ainsi intercepter un virement bancaire entre une cible et une banque avant d'en changer le destinataire, “juste en envoyant un mail à la personne“, créé par Copilot bien sûr.

Lire aussi – ChatGPT : attention, les pirates exploitent une nouvelle faille pour voler vos données personnelles

Informé des trouvailles de Michael Bargury, Microsoft a répondu prendre ces dernières au sérieux : “Nous étudions ces rapports et améliorons continuellement nos systèmes pour identifier et atténuer de manière proactive ces types de menaces et contribuer à protéger nos clients“. L'entreprise rappelle dans le même temps que certaines des attaques décrites ici nécessitent au préalable que le système visé soit compromis d'une manière ou d'une autre.

Source : The Register


Réagissez à cet article !

Demandez nos derniers articles !

AliExpress lance ses offres de printemps : jusqu’à -60 % sur les meilleurs produits tech

C’est parti pour les offres de printemps chez AliExpress, avec une avalanche de promos sur la tech. Smartphones, tablettes, objets connectés, informatique… Voici les meilleures affaires à saisir avant la…

Netflix : voici quand l’application mobile va se transformer en copie de TikTok

Comme prévu, Netflix va lancer la nouvelle version de son application mobile. Parmi les nouveautés à venir, l’introduction des vidéos verticales, que beaucoup ne voient pas d’un bon œil. Netflix…

Il faut 2 minutes pour pirater l’appli de vérification de l’âge de l’Union européenne

À peine 3 jours après son lancement, un expert en cybersécurité montre à quel point il est facile de passer outre les protections de l’application européenne censée permettre la vérification…

Deal Stellantis-Microsoft : votre prochaine Peugeot pourrait bientôt vous dire elle-même quand aller chez le garagiste

Stellantis vient de signer un partenariat de cinq ans avec Microsoft pour intégrer l’IA partout dans son activité. Sur votre tableau de bord comme dans les bureaux de la direction,…

Android 17 : l’ultime bêta est là, Google mise tout sur la sécurité et la stabilité pour les utilisateurs

C’est maintenant au tour de la quatrième bêta d’Android 17 d’être déployée. Elle marque là encore une étape cruciale dans le développement de la plateforme puisqu’il s’agit de la dernière…

Voici la date de sortie du film Call of Duty, il va falloir être patient

Annoncé fin 2025, le film adapté de la série de jeux vidéo Call of Duty ne faisait plus parler de lui. Il revient sur le devant de la scène avec…

OnePlus : un nouvel indice vient confirmer que l’abandon du marché européen est imminent

Bien que la chose ne soit pas encore officielle, il n’y a désormais que très peu de doutes quant au départ prochain de OnePlus du marché européen. Un récent post…

Ces 75 000 pirates amateurs ne s’attendaient pas à recevoir ce message d’Europol dans leur boîte mail

Ils pensaient pouvoir lancer des cyberattaques en toute impunité depuis leur canapé. Europol vient de leur prouver le contraire avec une opération d’une ampleur inattendue. Des dizaines de milliers de…

Attention à cette arnaque à l’entretien d’embauche visant macOS

Microsoft et Apple mettent en garde les utilisateurs de macOS. Déguisée en entretien d’embauche, une escroquerie pirate le système pour dérober vos données personnelles. Il faut se méfier de tout…

20 milliards d’euros : Orange, Free et Bouygues sont en négociations exclusives avec Altice pour racheter SFR

Après une première offre rejetée en octobre dernier, le Consortium composé d’Orange, de Bouygues Telecom et de Free annonce entrer en négociations exclusives avec le groupe Altice France pour le…