Une invite cachée transforme Microsoft Copilot en ver informatique.

| 30 juillet 2026
Microsoft Copilot

Un chercheur en sécurité a démontré comment Microsoft Copilot pour Word peut être manipulé pour propager un « ver IA » à injection d'invites auto-propagatrice. L'attaque modifie silencieusement les documents et intègre ses propres instructions cachées dans les fichiers nouvellement créés, ce qui lui permet de se propager via les flux de travail normaux de partage de documents sans macros ni logiciels malveillants traditionnels.

Cette technique permet à un attaquant de dissimuler une invite au format JSON sous forme de texte blanc sur fond blanc dans un document Word. Lorsqu'un utilisateur demande à Copilot de rédiger ou de modifier du contenu à partir de ce document, Copilot supprime la mise en forme, lit le texte caché et interprète les instructions intégrées comme faisant partie de la requête de l'utilisateur.

Copilot modifie ensuite le document actif et y ajoute l'intégralité du message malveillant en texte blanc dissimulé. Ce nouveau document devient un nouveau vecteur. Quiconque l'utilise ultérieurement comme source pour Copilot déclenche le même comportement, permettant ainsi à l'injection du message de se propager à d'autres documents. Étant donné que les documents sont créés et modifiés par des utilisateurs légitimes, l'attaque peut être difficile à tracer.

Le chercheur pouvait encore reproduire la chaîne de ver complète même après que Microsoft ait déployé de multiples mesures d'atténuation, y compris des mises à niveau vers des modèles GPT-5.5 et 5.6 plus récents.

À l'heure actuelle, il n'existe aucune solution complète pour contrer cette catégorie d'attaques dans les produits comparables basés sur des modèles de langage étendus (LLM). Ce problème est considéré comme une faiblesse architecturale des systèmes LLM actuels : le contenu contrôlé par l'attaquant partage la même fenêtre de contexte que les instructions de confiance. Les attaques exploitant cette vulnérabilité sont appelées attaques par injection de prompt et pourraient ne jamais être corrigées .

Comment rester en sécurité

Considérez les documents provenant de l'extérieur de votre organisation comme non fiables, surtout si vous prévoyez de les utiliser avec Copilot pour Word.

Veuillez examiner tout document joint avant de l'utiliser comme source pour Copilot, et vérifiez soigneusement les documents générés/modifiés par Copilot avant de les partager ou de les réutiliser.

Si vous n'utilisez pas Copilot, vous pouvez le désactiver.

Malwarebytes Les utilisateurs peuvent désactiver Copilot dans Outils > Réglages système > Divers .

Malwarebytes paramétrer pour désactiver Copilot
Malwarebytes paramétrer pour désactiver Copilot

Ou dans Word même :

Pour les utilisateurs individuels qui ne souhaitent pas utiliser Copilot dans Word :

  • Ouvrez Word, allez à Fichier > Options > Copilote et dégager le Activer le copilote Cochez la case, puis redémarrez Word.
    Décochez la case Activer Copilot dans Word
  • Dans certaines versions de Word, ce paramètre se trouve dans Fichier > Options > Général , dans la section Copilot. Dans les deux cas, il suffit de décocher l'option « Activer Copilot ».

Vous pouvez également supprimer l'icône Copilote du ruban en cliquant avec le bouton droit sur le ruban, en ouvrant la boîte de dialogue de personnalisation, en localisant le bouton Copilote/Assistance et en le supprimant.

Vous pouvez également limiter le rôle du copilote en suivant ces instructions :

  • Dans Word, accédez à Fichier > Compte > Privacy du compte > Gérer les paramètres et décochez Activer les expériences connectées facultatives . Cela réduit certaines fonctionnalités d'IA basées sur le cloud, notamment les fonctions liées à Copilot qui dépendent de ces services.
  • Dans le Centre d'administration Microsoft 365, sous Copilot > Paramètres , définissez Épingler Microsoft 365 Copilot Chat sur Ne pas épingler Copilot Chat dans les applications Microsoft 365 afin que le volet de conversation n'apparaisse pas par défaut dans des applications comme Word.

Cela ne supprime pas entièrement Copilot ni n'arrête ces attaques, mais cela réduit sa visibilité et limite certaines de ses fonctionnalités assistées par le cloud.


Du signalement des menaces à leur suppression.

Les risques de cybersécurité ne devraient jamais se propager au-delà d'un titre. Éliminez les menaces de vos appareils en téléchargeant Malwarebytes dès aujourd'hui.

À propos de l'auteur

Pieter Arntz

Chercheur en intelligence malveillante

A été un Microsoft MVP dans le domaine de la sécurité des consommateurs pendant 12 années consécutives. Parle quatre langues. Sente l'acajou et les livres reliés en cuir.