Microsoft Copilot : de nouvelles failles de sécurité exposent des secrets clients grâce à l'IA
Microsoft fait face à de nouvelles failles de sécurité touchant Copilot, l'assistant IA intégré à Office 365. Ces vulnérabilités surviennent quelques semaines seulement après le piratage retentissant de Hugging Face, qui a remis la cybersécurité au centre des préoccupations des entreprises utilisant des outils d'intelligence artificielle. Le PDG de Microsoft, Satya Nadella, avait pourtant présenté Copilot comme une alternative plus sûre que ses concurrents directs, ChatGPT d'OpenAI et Claude d'Anthropic. Les failles identifiées permettraient une fuite de données confidentielles appartenant aux clients qui utilisent l'outil dans leur environnement professionnel.
Cette situation illustre un paradoxe préoccupant pour l'industrie de la cybersécurité : plusieurs entreprises qui commercialisent des solutions d'IA destinées à détecter et corriger des vulnérabilités se révèlent elles-mêmes exposées à des failles similaires. Pour les entreprises clientes de Microsoft 365, qui ont massivement adopté Copilot pour automatiser la rédaction de documents, l'analyse de données ou la gestion des courriels, le risque est direct : des informations sensibles pourraient être exposées sans que les utilisateurs en aient conscience, fragilisant la confiance placée dans ces outils intégrés aux suites bureautiques.
Le contexte plus large est celui d'une course effrénée à l'intégration de l'IA générative dans les outils professionnels, où la sécurité peine parfois à suivre le rythme de l'innovation. Après l'incident chez Hugging Body, plateforme de référence pour l'hébergement de modèles d'IA, les regards se tournent désormais vers les géants technologiques qui promettent fiabilité et sécurité à leurs clients entreprises. Microsoft devra démontrer sa capacité à corriger rapidement ces failles pour préserver la crédibilité de son discours sur la sécurité de Copilot face à ses concurrents.
Les entreprises françaises et européennes utilisant Copilot dans Microsoft 365 risquent une exposition de données confidentielles sans en avoir conscience.
Dans nos dossiers
Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.




