JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Geek & Gadgets
  • Véhicules & e-Mobilité
  • Bons plans & promos
  • Plus
    • Blockchain & Crypto
    • Web & Internet
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Geek & Gadgets
  • Véhicules & e-Mobilité
  • Bons plans & promos
  • Plus
    • Blockchain & Crypto
    • Web & Internet
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Avez-vous déjà un compte ? Se connecter
Suivez-nous
Informatique & Cybersécurité

Copilot piraté en un clic : la faille « Reprompt » transforme l’assistant IA de Microsoft en arme d’exfiltration de données

Nabil Haddad
Nabil Haddad
ByNabil Haddad
Il a vu trop d'entreprises apprendre la sécurité à leurs dépens. Il traque les failles et vous prévient avant qu'il ne soit trop tard. Son credo...
Published: 19 août 2026
Last updated: 19 août 2026
Concept sécurité : assistant Microsoft Copilot exfiltrant des données (fichiers, localisation) vers un serveur distant, illustrant la faille d'injection de prompt « Reprompt »

Un lien Microsoft parfaitement légitime, un seul clic, et l’assistant Copilot se retourne contre son propre utilisateur pour livrer ses données personnelles à un serveur contrôlé par un attaquant. Varonis Threat Labs a dévoilé cette attaque baptisée « Reprompt », une injection de prompt indirecte d’un genre nouveau qui exploite non pas une extension tierce ou un plugin vérolé, mais le fonctionnement natif de Copilot, son paramètre d’URL « q », celui-là même qui permet de pré-remplir une requête dans la barre de conversation.

Le mécanisme repose sur trois étages de ruse, empilés avec une élégance presque dérangeante. D’abord, l’attaquant forge une URL Copilot contenant des instructions dissimulées dans le paramètre « q ». Quand la victime clique (depuis un e-mail, un message Teams, n’importe quel canal de communication), Copilot interprète immédiatement ces instructions comme si l’utilisateur les avait tapées lui-même. Ensuite, le prompt malveillant ordonne à l’assistant de répéter chaque action deux fois, une astuce d’une désarmante simplicité qui contourne les garde-fous de Microsoft, lesquels ne s’appliquent qu’à la première requête. Enfin, et c’est là que Reprompt devient véritablement redoutable, un mécanisme de « chain-request » prend le relais : le serveur de l’attaquant renvoie dynamiquement de nouvelles instructions à Copilot, étape par étape, aspirant progressivement le nom d’utilisateur, la localisation, les fichiers consultés dans la journée, les conversations précédentes…

L’exfiltration se poursuit même après la fermeture de l’onglet Copilot, car la session reste active en arrière-plan. Aucun outil de surveillance côté client ne peut détecter ce qui se passe, puisque les véritables commandes malveillantes ne figurent jamais dans le prompt initial. Elles arrivent du serveur distant, au fil d’un dialogue fantôme entre l’IA et l’infrastructure de l’attaquant. Qui pourrait soupçonner un lien copilot.microsoft.com ?

A lire également

Windows 11
Windows 11 va enfin réduire sa consommation de RAM face à la flambée des prix
Anime Sama, site de streaming d'animes en ligne
Anime Sama : changement d’adresse, risque de virus… la vérité sur le site de streaming pirate
noTube
noTube Avis : risque de virus, qualité de sortie MP3/MP4… ce convertisseur est-il vraiment fiable ?

Varonis a démontré que l’attaquant pouvait demander à Copilot de résumer tous les fichiers auxquels l’utilisateur a accédé, d’indiquer son lieu de résidence ou encore de détailler ses prochaines vacances. Le tout sans que la victime ne saisisse le moindre mot, sans plugin installé, sans connecteur activé. La surface d’attaque se réduit à un clic sur un lien d’apparence anodine, ce qui rend les campagnes de phishing exploitant cette faille potentiellement dévastatrices.

Microsoft a confirmé avoir corrigé la vulnérabilité à la date de publication de la recherche, et a tenu à préciser que les clients entreprise utilisant Microsoft 365 Copilot n’étaient pas affectés, seul Copilot Personal étant concerné. Mais Varonis a depuis découvert une variante baptisée « SearchLeak », ciblant cette fois Copilot Enterprise Search au sein des environnements Microsoft 365, où l’assistant hérite des mêmes droits d’accès que l’utilisateur sur l’ensemble de ses documents sensibles. La correction d’une brèche en ouvre donc potentiellement une autre, dans un jeu de taupe numérique qui illustre la fragilité structurelle de ces agents conversationnels.

Le problème fondamental, celui que Reprompt met en lumière avec une brutalité pédagogique, tient à l’incapacité des systèmes d’IA générative à distinguer une instruction légitime saisie par l’utilisateur d’une commande injectée via un canal externe. En 2024, des chercheurs avaient déjà exposé un défaut similaire dans ChatGPT, où des instructions malveillantes dissimulées dans des documents partagés via des plateformes cloud suffisaient à détourner l’assistant d’OpenAI. Reprompt pousse la logique plus loin en supprimant toute interaction nécessaire de la part de la victime après le clic initial.

Quand un assistant IA accumule l’accès aux e-mails, aux fichiers, aux calendriers et à la mémoire conversationnelle d’un utilisateur, il devient un point de collecte d’une richesse extraordinaire pour un attaquant. Varonis recommande aux éditeurs de traiter toute entrée externe (URL, liens profonds, prompts pré-remplis) comme fondamentalement non fiable, et d’appliquer les contrôles de sécurité à chaque étape de la chaîne d’exécution, pas uniquement à la première requête. Côté utilisateurs, la vigilance reste le dernier rempart : vérifier tout prompt qui s’affiche automatiquement, se méfier des liens ouvrant directement un outil IA, fermer et signaler toute session au comportement inattendu.

Les assistants IA ne sont plus de gentils chatbots cantonnés à reformuler des paragraphes ou générer des recettes de cuisine. Ils sont désormais profondément intégrés au cœur des environnements de travail, dotés de privilèges d’accès considérables, et la confiance que leur accordent les utilisateurs constitue peut-être, en définitive, leur vulnérabilité la plus exploitable.

Partager cet article
Facebook Flipboard Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link

Derniers articles

Xiaomi YU7
Xiaomi YU7 : à quel prix et quand le SUV électrique débarquera-t-il en France ?
Véhicules & e-Mobilité
PS5 Pro posée sur un colis Amazon à 1 400 €, billets en euros qui volent devant la skyline pastel de Vice City,
PS5 Pro vendue à 1 400 € sur Amazon : GTA 6 rend le marché complètement maboul
Consoles & Jeux Vidéo
Fitbit Edge rose, bracelet fitness à écran ovale bombé de Google.
Fitbit Edge : le successeur du Charge 6 fuite avec un écran bombé
Geek & Gadgets Web & Internet
Concept affiche film Naruto live-action : ponton inachevé du Pays des Vagues dans la brume, équipe 7 en silhouettes
Naruto live-action : une fuite dévoile le Pays des Vagues et un plan en 8 films
Animes & Mangas

Tendance

One Piece
One Piece : où voir l’anime en streaming légalement et tous les épisodes en VF et VOSTFR ?
Animes & Mangas
Dark Web
Dark Web : ce que cache réellement la face obscure d’Internet au-delà des mythes
Informatique & Cybersécurité Web & Internet
WhatsApp Web
WhatsApp Web : comment tchatter avec ses contacts sans application ?
Mobiles & Apps Web & Internet
Key art Saint Seiya Tenkai-hen Then IV, le nouveau chapitre de Kurumada annoncé pour le 18 décembre
Saint Seiya Tenkai-hen Then IV : Kurumada lance le chapitre Zeus le 18 décembre
Animes & Mangas
Concept iOS 27 : grand carré glassmorphism avec le nombre 27 et horloges monde évoquant la sortie fuseau par fuseau, sur fond dégradé indigo à cyan
iOS 27 : A quelle heure Apple ouvrira les vannes de la mise à jour ? Votre iPhone sera t-il compatible ?
Mobiles & Apps

Vous allez aussi aimer

Concept illustration du malware bancaire Android RemControl : smartphone avec app bancaire recouverte d'un overlay rouge malveillant qui siphonne l'argent, ciblage Europe et Canada
Informatique & Cybersécurité

Android : le trojan RemControl paralyse Google Play Protect et vise vos comptes bancaires

24 septembre 2026
Concept de noyau Linux fendu en quatre segments par des fissures rouge-orangé de corruption mémoire, quatre exploits publics vers un shell root local
Informatique & Cybersécurité

Failles du noyau Linux : quatre exploits publics percent les défenses jusqu’au root

19 septembre 2026
Concept Windows 11 : logo officiel et bouclier de sécurité fissuré sous halo ambré, illustrant les correctifs OOB d'urgence KB5129195 après le Patch Tuesday de septembre cassé
Informatique & Cybersécurité

Windows 11 Patch Tuesday septembre : Microsoft déploie un correctif d’urgence après une mise à jour chaotique

16 septembre 2026
Debian 13 Trixie, thème Ceratopsian officiel
Informatique & Cybersécurité

Debian 13.7 Trixie : plus de 90 failles réparées et une mise à jour vitale à installer

14 septembre 2026
Concept illustration : extension Twitch piégée qui aspire les jetons OAuth des comptes utilisateurs vers un serveur distant
Informatique & CybersécuritéRéseaux Sociaux & Influence

Twitch : une extension Chrome populaire vole 31 000 comptes pour un réseau de bots russes

14 septembre 2026
Windows 11, mise à jour KB5124008 : le bug Plan9 casse le partage de fichiers WSL et Claude Cowork
Informatique & Cybersécurité

Windows 11 : la mise à jour de septembre sème le désordre et bloque Linux et Claude Cowork

12 septembre 2026
Concept Windows 11 : le Patch Tuesday de septembre restaure la barre des tâches mobile, avec le logo officiel et un bouclier de sécurité symbolisant les 995 failles corrigées
Informatique & Cybersécurité

Windows 11 : Microsoft colmate 995 failles et ressuscite une fonction culte

10 septembre 2026
Concept Windows 11 : logo officiel et carte widget batterie unifiée sur l'écran de verrouillage, affichant la jauge du PC et des périphériques connectés (manette, écouteurs, stylet)
Informatique & Cybersécurité

Windows 11 : Microsoft emprunte à Apple son widget batterie unifié pour l’écran de verrouillage

8 septembre 2026

Qui sommes nous ?

Média numérique indépendant, Le Journal du Web (JDW) analyse les évolutions technologiques, les nouveautés mobiles et la pop-culture. Entre tests de produits, avis impartiaux et sélection rigoureuse de bons plans vérifiés, nos rédacteurs décryptent chaque jour l’actualité tech, le jeu vidéo et la culture web pour accompagner votre quotidien connecté

Maj récentes

Samsung Galaxy Z Fold 9, rendu concept dun pliant ultra-fin, amélioration de design anticipée
Galaxy Z Fold 9 : Samsung vise 7,9 mm d’épaisseur et préparerait cinq versions pliables pour 2027
Mobiles & Apps
Key art officiel PlayStation Plus Monthly Games d'octobre 2026 : F1 25, Hunt: Showdown 1896 et Earth Defense Force: World Brothers 2
PS Plus octobre 2026 : F1 25, Hunt: Showdown 1896 et Earth Defense Force, les jeux gratuits dévoilés
Consoles & Jeux Vidéo
Smartphone Google Pixel affichant la boîte de dialogue de mise à jour système Android 17 QPR3 Beta 1 avec le statut Update downloaded et le bouton Restart & install, 20 correctifs et OTA sur les Pixel
Android 17 QPR3 Beta 1 arrive sur les Pixel avec une vaste salve de correctifs
Mobiles & Apps
GTA 6, concept éditorial : les deux protagonistes devant la skyline pastel de Vice City au coucher du soleil, emblème de classification adulte « 18 » stylisé dans la zone vide, style peint Rockstar de la saga
GTA 6 : les classifications PEGI et ESRB actent des scènes de sexe à l’écran, une première pour la saga
Consoles & Jeux Vidéo

Infos légales

  • Charte éthique et éditoriale
  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires
Suivez-nous
© 2019- Le Journal du Web (JDW). Tous droits réservés.
  • Charte éthique et éditoriale
  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?