JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Bons plans & promos
  • Plus
    • Blockchain & Crypto
    • Web & Internet
    • Geek & Gadgets
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Avez-vous déjà un compte ? Sign In
Suivez-nous
Informatique & Cybersécurité

Copilot piraté en un clic : la faille « Reprompt » transforme l’assistant IA de Microsoft en arme d’exfiltration de données

Nabil Haddad
Published: 19 août 2026
Last updated: 19 août 2026
Partager
Concept sécurité : assistant Microsoft Copilot exfiltrant des données (fichiers, localisation) vers un serveur distant, illustrant la faille d'injection de prompt « Reprompt »

Un lien Microsoft parfaitement légitime, un seul clic, et l’assistant Copilot se retourne contre son propre utilisateur pour livrer ses données personnelles à un serveur contrôlé par un attaquant. Varonis Threat Labs a dévoilé cette attaque baptisée « Reprompt », une injection de prompt indirecte d’un genre nouveau qui exploite non pas une extension tierce ou un plugin vérolé, mais le fonctionnement natif de Copilot, son paramètre d’URL « q », celui-là même qui permet de pré-remplir une requête dans la barre de conversation.

Le mécanisme repose sur trois étages de ruse, empilés avec une élégance presque dérangeante. D’abord, l’attaquant forge une URL Copilot contenant des instructions dissimulées dans le paramètre « q ». Quand la victime clique (depuis un e-mail, un message Teams, n’importe quel canal de communication), Copilot interprète immédiatement ces instructions comme si l’utilisateur les avait tapées lui-même. Ensuite, le prompt malveillant ordonne à l’assistant de répéter chaque action deux fois, une astuce d’une désarmante simplicité qui contourne les garde-fous de Microsoft, lesquels ne s’appliquent qu’à la première requête. Enfin, et c’est là que Reprompt devient véritablement redoutable, un mécanisme de « chain-request » prend le relais : le serveur de l’attaquant renvoie dynamiquement de nouvelles instructions à Copilot, étape par étape, aspirant progressivement le nom d’utilisateur, la localisation, les fichiers consultés dans la journée, les conversations précédentes…

L’exfiltration se poursuit même après la fermeture de l’onglet Copilot, car la session reste active en arrière-plan. Aucun outil de surveillance côté client ne peut détecter ce qui se passe, puisque les véritables commandes malveillantes ne figurent jamais dans le prompt initial. Elles arrivent du serveur distant, au fil d’un dialogue fantôme entre l’IA et l’infrastructure de l’attaquant. Qui pourrait soupçonner un lien copilot.microsoft.com ?

Varonis a démontré que l’attaquant pouvait demander à Copilot de résumer tous les fichiers auxquels l’utilisateur a accédé, d’indiquer son lieu de résidence ou encore de détailler ses prochaines vacances. Le tout sans que la victime ne saisisse le moindre mot, sans plugin installé, sans connecteur activé. La surface d’attaque se réduit à un clic sur un lien d’apparence anodine, ce qui rend les campagnes de phishing exploitant cette faille potentiellement dévastatrices.

A lire également

Concept Windows 11 : setup gaming avec logo Windows 4 panneaux fissuré et se désintégrant sur l'écran, illustrant les crashs de jeux après la mise à jour KB5121003
Windows 11 KB5121003 : la mise à jour d’août 2026 fait planter The Finals, ARC Raiders et Marvel Tōkon à cause d’un pilote fantôme
Logo Anthropic avec le nom Claude au centre, concept de systèmes multi-agents IA sur fond techno sombre, illustration du rapport sur les sabotages entre agents
La guerre des Claude : quand des IA d’Anthropic inventent un malware auto-répliquant pour se neutraliser entre elles
Concept cybersécurité : bouclier WordPress fissuré par une faille critique du plugin Forminator
Forminator : une faille critique permet de prendre le contrôle total d’un site WordPress sans authentification

Microsoft a confirmé avoir corrigé la vulnérabilité à la date de publication de la recherche, et a tenu à préciser que les clients entreprise utilisant Microsoft 365 Copilot n’étaient pas affectés, seul Copilot Personal étant concerné. Mais Varonis a depuis découvert une variante baptisée « SearchLeak », ciblant cette fois Copilot Enterprise Search au sein des environnements Microsoft 365, où l’assistant hérite des mêmes droits d’accès que l’utilisateur sur l’ensemble de ses documents sensibles. La correction d’une brèche en ouvre donc potentiellement une autre, dans un jeu de taupe numérique qui illustre la fragilité structurelle de ces agents conversationnels.

Le problème fondamental, celui que Reprompt met en lumière avec une brutalité pédagogique, tient à l’incapacité des systèmes d’IA générative à distinguer une instruction légitime saisie par l’utilisateur d’une commande injectée via un canal externe. En 2024, des chercheurs avaient déjà exposé un défaut similaire dans ChatGPT, où des instructions malveillantes dissimulées dans des documents partagés via des plateformes cloud suffisaient à détourner l’assistant d’OpenAI. Reprompt pousse la logique plus loin en supprimant toute interaction nécessaire de la part de la victime après le clic initial.

Quand un assistant IA accumule l’accès aux e-mails, aux fichiers, aux calendriers et à la mémoire conversationnelle d’un utilisateur, il devient un point de collecte d’une richesse extraordinaire pour un attaquant. Varonis recommande aux éditeurs de traiter toute entrée externe (URL, liens profonds, prompts pré-remplis) comme fondamentalement non fiable, et d’appliquer les contrôles de sécurité à chaque étape de la chaîne d’exécution, pas uniquement à la première requête. Côté utilisateurs, la vigilance reste le dernier rempart : vérifier tout prompt qui s’affiche automatiquement, se méfier des liens ouvrant directement un outil IA, fermer et signaler toute session au comportement inattendu.

Les assistants IA ne sont plus de gentils chatbots cantonnés à reformuler des paragraphes ou générer des recettes de cuisine. Ils sont désormais profondément intégrés au cœur des environnements de travail, dotés de privilèges d’accès considérables, et la confiance que leur accordent les utilisateurs constitue peut-être, en définitive, leur vulnérabilité la plus exploitable.

Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link

Derniers articles

Robot humanoïde Unitree Superman en plein saut de deux mètres, visuel officiel du fabricant
Unitree enflamme le Star Market de Shanghai : l’IPO du robot acrobate s’envole de plus de 600 %
IA & Robotique
AirPods à caméra, rendu concept
AirPods à caméra et macOS Tahoe : Apple laisse échapper ses secrets les plus explosifs
Geek & Gadgets
Harper (Myha'la) dans la salle des marchés, photo officielle de la série HBO Industry
Industry saison 5 : HBO déploie un casting de prestige avec Cary Elwes et Dianna Agron pour boucler la saga de Pierpoint
Films & Séries
Concept d'un réseau de neurones lumineux ascendant, modèle open-weight GLM-5.3 de Z.ai
GLM-5.3 : Z.ai lâche son modèle open-weight au prix de la version précédente et talonne Kimi K3 au sommet des classements
IA & Robotique

Tendance

Logo Anthropic avec le nom Claude au centre, concept de systèmes multi-agents IA sur fond techno sombre, illustration du rapport sur les sabotages entre agents
Les IA ont des réflexes de survie, mentent et falsifient les données : Anthropic révèle l’ampleur des sabotages dans les systèmes multi-agents
IA & Robotique
iphone 18 pro concept
Foxconn lance son recrutement massif pour produire l’iPhone 18 Pro avant septembre
Mobiles & Apps
GTA 6, artwork officiel de Rockstar avec les protagonistes Lucia et Jason
GTA 6 : des vidéos de gameplay et la carte on fuité. Cette fois c’est pas de l’IA
Consoles & Jeux Vidéo
Rendu concept de la première smartwatch transparente Nothing
Nothing prépare sa première smartwatch transparente pour septembre 2026, sous les 300 dollars
Geek & Gadgets
ssor invexaro
Avis sur Essor Invexaro : une énième arnaque au trading IA ?
Blockchain & Crypto IA & Robotique Informatique & Cybersécurité

Vous allez aussi aimer

Windows 11
Informatique & Cybersécurité

Windows 11 KB5074109 plante des milliers de PC, Microsoft temporise

28 janvier 2026
Informatique & Cybersécurité

TP-Link alerte sur une faille critique dans ses routeurs Archer NX, la mise à jour devient urgente

30 mars 2026
Concept illustrant le malware macOS AmnesiaStealer qui détourne les sessions Chromium
Informatique & Cybersécurité

AmnesiaStealer : le malware macOS qui vole vos sessions Chromium en temps réel grâce au protocole CDP

14 août 2026
virus informatique et ransomware
Informatique & Cybersécurité

JadePuffer : L’agent IA autonome qui a rançonné une entreprise sans intervention humaine

8 juillet 2026
antivirus windows 11
Informatique & Cybersécurité

Windows 11 n’a pas besoin d’antivirus tiers, selon Microsoft

21 avril 2026
Processeur Intel Core
Informatique & Cybersécurité

Intel Raptor Lake : une fuite révèle les spécifications techniques du processeur Core i9-13900

27 juin 2022
Anti-Virus Avast Premium Security
Informatique & CybersécuritéZone Téléchargement

Télécharger Avast Antivirus Premium Security, la référence des logiciels de sécurité

14 janvier 2020
macos 27 golden gate
Informatique & Cybersécurité

macOS 27 Golden Gate : Apple enterre un protocole vieux de 40 ans et laisse entrevoir l’ère tactile du Mac

18 juin 2026

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

Samsung Galaxy S26 FE, rendu concept en trois coloris Pistachio, Blueberry et Graphite
Galaxy S26 FE : 26 images marketing fuient et dévoilent tout, de l’Exynos 2500 aux coloris Pistachio
Mobiles & Apps
BYD Denza N8, SUV 100 % électrique, photo officielle du constructeur en studio
BYD Denza N8 : le SUV électrique de luxe qui franchit les 1 000 km d’autonomie et se recharge en 5 minutes
Tech & Innovations
Sony Pulse Elevate, enceintes gaming sans fil PlayStation pour PS5, en coloris Midnight Black et White sur fond studio blanc
Sony Pulse Elevate : les premières enceintes gaming sans fil pour PS5 arrivent avec un arsenal sonore redoutable
Consoles & Jeux Vidéo
Logo Higgsfield, levée de 400 millions de dollars pour la vidéo générative par IA
Higgsfield lève 400 millions de dollars et quadruple sa valorisation dans la guerre de la vidéo générative
IA & Robotique

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?