Un ver IA invisible détourne Copilot via des documents Word

D'après The Decoder (1 août 2026 à 15h51)

Résumé

Le chercheur Håkon Måløy a démontré un ver IA pour Copilot dans Word : des instructions invisibles cachées dans un document se propagent automatiquement vers chaque nouveau fichier.

Les faits

Un chercheur en sécurité, Håkon Måløy, a démontré une attaque de type ver visant Microsoft Copilot pour Word, fondée sur une injection de prompt invisible dans les documents. L’attaque repose sur des « instructions cachées dans un document » qui se comportent comme un ver et se propagent via les workflows Copilot. Måløy décrit un mécanisme précis : « un attaquant cache des instructions dans un document en utilisant du texte blanc sur fond blanc avec une taille de police minuscule ». Les lecteurs humains ne peuvent pas les voir, mais Copilot les lit, car « il supprime la couleur et la taille de police avant de traiter » le document. Une fois le fichier utilisé comme source, « Copilot exécute les instructions cachées et les copie dans le nouveau fichier », qui devient à son tour « un porteur » de l’attaque. Ce comportement permet une propagation de document en document sans intervention continue de l’attaquant. L’article illustre le risque : « une analyse de marché compromise en provenance d’internet pourrait manipuler un rapport financier, qui infecterait ensuite d’autres rapports ». Dans ce scénario, chaque usage du document piégé comme modèle ou source Copilot relance l’attaque et diffuse les instructions dans les nouveaux fichiers. Microsoft a « confirmé le comportement le 31 mars ». Selon le chercheur, « deux tentatives de correction ont échoué ». Après « 144 jours », Måløy a rendu publics ses travaux « sans qu’aucun correctif ne soit en place », tout en « retenant le texte du payload ». Le texte souligne que « les injections de prompt restent un problème de sécurité de l’IA non résolu » et rappelle qu’un autre chercheur, Andreas Kirsch, avait récemment plaisanté en disant qu’il souhaitait que quelqu’un construise exactement ce type de ver pour convaincre les sceptiques des risques de sécurité liés à l’IA : « maintenant, il existe ».

Pourquoi c’est important

Cette démonstration met en lumière une nouvelle classe de menaces : des vers IA capables de se propager au cœur des suites de productivité via des assistants génératifs. En exploitant des instructions invisibles que Copilot interprète comme des requêtes légitimes, l’attaque transforme des documents Word ordinaires en vecteurs d’altération de contenu et en supports d’infection successifs. L’incapacité de Microsoft à corriger ce comportement après 144 jours et deux tentatives souligne la difficulté à traiter les injections de prompt, explicitement décrites comme « un problème de sécurité de l’IA non résolu ». Au-delà du cas Copilot pour Word, l’affaire illustre le besoin urgent de repenser la sécurité des agents IA intégrés aux outils bureautiques, où chaque document réutilisé peut devenir involontairement un porteur d’instructions malveillantes.

Questions fréquentes

Qui est à l’origine du ver IA visant Copilot pour Word ?

Le ver IA a été démontré par le chercheur en sécurité Håkon Måløy.

Comment les instructions malveillantes sont-elles cachées dans Word ?

Elles sont dissimulées en texte blanc sur fond blanc avec une police minuscule, invisible pour le lecteur mais lisible par Copilot.

Pourquoi Copilot voit des instructions que l’utilisateur ne voit pas ?

Copilot supprime couleur et taille de police avant traitement, ce qui lui permet de lire le texte caché.

Comment l’attaque se propage-t-elle entre documents Word ?

Quand un document piégé sert de source, Copilot exécute les instructions cachées et les recopie dans chaque nouveau fichier, qui devient à son tour porteur.

Microsoft a-t-il reconnu le problème décrit par Måløy ?

Oui, Microsoft a confirmé le comportement le 31 mars, mais deux tentatives de correction ont échoué.

Source

The Decoder

Auteur

Rédaction IA-Medias

Rédaction spécialisée dans la veille et l'analyse de l'actualité de l'intelligence artificielle, des puces IA, des robots, des agents IA et de la recherche.