Copilot peut vous révéler les secrets de Microsoft ou détourner de l’argent, il suffit de lui demander

Un chercheur en cybersécurité révèle comment l'IA Copilot de Microsoft peut-être utilisée pour obtenir des informations personnelles sur l'entreprise (ou une autre) avec une facilité déconcertante.

Copilot

Microsoft aime l'intelligence artificielle. Il n'y a qu'à voir comment l'entreprise cherche à nous faire utiliser son assistant IA Copilot par tous les moyens. Sa stratégie principale est de l'intégrer partout où elle le peut sur votre machine, par exemple dans le menu Démarrer, pour ne citer que la dernière tentative en date. Si certaines personnes vont trouver cette méthode particulièrement agaçante, la fonctionnalité se révélera utile pour d'autres. Afin de gagner en productivité par exemple, mais aussi pour mener à bien de activités totalement illégales.

C'est ce qu'a démontré Michael Bargury, directeur technique de Zenity, une entreprise spécialisée en cybersécurité. Lors de la conférence Black Hat de Las Vegas au début du mois d'août, il a dévoilé comment Copilot peut servir à obtenir les informations personnelles d'employés puis à lancer des attaques à l'aide d'e-mails extrêmement convaincants. Et comme si ça n'était pas suffisamment inquiétant, l'IA peut aussi servir à détourner de l'argent facilement.

L'IA Copilot peut être utilisée pour voler les secrets d'une entreprise ou détourner l'argent des banques

Pour faire simple, les pirates peuvent demander à Copilot de récupérer les informations personnelles d'employés d'une entreprise, comme les mails. L'IA peut ensuite “automatiser le spear phishing [hameçonnage qui utilise l'ingénierie sociale, ndlr] pour tous les collaborateurs de votre victime” en rédigeant des mails, des messages instantanés ou des invitation à ajouter son agenda plus vrais que nature.

À cause de la façon dont Copilot scanne les messages, il n'est pas même pas nécessaire d'interagir avec le faux contenu. L'expert en cybersécurité a pu ainsi intercepter un virement bancaire entre une cible et une banque avant d'en changer le destinataire, “juste en envoyant un mail à la personne“, créé par Copilot bien sûr.

Lire aussi – ChatGPT : attention, les pirates exploitent une nouvelle faille pour voler vos données personnelles

Informé des trouvailles de Michael Bargury, Microsoft a répondu prendre ces dernières au sérieux : “Nous étudions ces rapports et améliorons continuellement nos systèmes pour identifier et atténuer de manière proactive ces types de menaces et contribuer à protéger nos clients“. L'entreprise rappelle dans le même temps que certaines des attaques décrites ici nécessitent au préalable que le système visé soit compromis d'une manière ou d'une autre.

Source : The Register


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Spotify lance une urne funéraire avec haut-parleurs intégrés, pour écouter sa musique dans l’au-delà

Spotify vient d’annoncer un partenariat avec la marque Liquid Death sous la forme d’un objet pour le moins incongru : une urne funéraire qui intègre des haut-parleurs Bluetooth.  Depuis son…

Samsung Galaxy S26 : précommandez dès maintenant chez Orange et Sosh avec jusqu’à 480€ de remise

La nouvelle série Galaxy S26 de Samsung débarque chez Orange et Sosh avec des offres de lancement très agressives et des remises jusqu’à 480€ ! Vous voulez profiter du dernier-né…

Ne demandez pas à ChatGPT de générer vos mots de passe

Utiliser un chatbot pour créer vos mots de passe, c’est pratique non ? Peut-être, mais d’après ces experts, vous devriez arrêter de le faire. Il s’avère que l’IA n’est pas…

Galaxy S26, S26+ et S26 Ultra moins chers : où les acheter au meilleur prix ?

Les Galaxy S26, S26+ et S26 Ultra sont disponibles à la précommande. Samsung et ses partenaires proposent une offre de lancement qui permet de les acheter moins cher, pendant quelques…

Vous commandez sur Shein, Aliexpress ou Temu ? Attention : vous allez bientôt payer plus cher

Une taxe souhaitée par le gouvernement va entrer en vigueur dans peu de temps. Elle impacte vos commandes sur Temu, Shein ou Aliexpress et peut rapidement faire grimper la facture…

Les Galaxy S26 sont capables de trouver le moment exact de la vidéo que vous cherchez grâce à l’IA

Il n’est pas toujours facile de savoir dans quelle vidéo se trouve ce moment hilarant que vous souhaitez montrer à un proche et les Galaxy S26 comptent bien régler ce…

Gemini devient encore plus intelligent avec ces nouvelles fonctionnalités

En parallèle de la sortie des Galaxy S26, Google annonce les nouveautés de son IA Gemini. Elle devient capable de faire encore plus de choses à votre place. De quoi…

IA

Adobe Firefly vous fait gagner un temps fou sur le montage vidéo grâce à sa nouvelle fonction IA

Le montage vidéo prend souvent des heures, même pour des projets simples. Adobe veut accélérer cette étape grâce à l’intelligence artificielle. Une nouvelle fonction de Firefly promet de créer un…

IA

Outlook : Microsoft a trouvé un nouveau moyen hyper intrusif de vous forcer à utiliser son IA Copilot

Microsoft veut absolument que vous aimiez son IA Copilot et compte bien pour cela vous forcer à l’utiliser contre votre gré. D’ici quelques mois à peine, une nouvelle fonctionnalité d’Outlook…

Les patrons de Disney ont vu Avengers Doomsday, voici ce qu’ils en ont pensé

La sortie d’Avengers Doomsday approche. En attendant, des personnes haut placées chez Disney ont pu voir à quoi ressemble le film. Leur avis est-il rassurant ou inquiétant ? 7 ans…