gaming
Un chercheur démontre qu'un document Word peut déclencher un 'AI worm' autoréplicatif de Copilot
Le chercheur en IA Håkon Måløy a montré qu'un document Word contenant des instructions cachées au format JSON peut amener Copilot for Word à interpréter et intégrer ces instructions dans la sortie éditée, créant ainsi un 'AI worm' autoréplicatif. Le ver se propage lorsque des workflows assistés par Copilot considèrent des documents infectés comme source, et le fichier original n'a pas besoin de rester présent. Måløy a divulgué la vulnérabilité à Microsoft en mars, et l'exploit restait reproductible au moment de la rédaction. Cette découverte souligne des risques de sécurité plus larges pour les assistants IA agentiques sur PC et des fonctionnalités comme Windows Recall.
- Un prompt caché au format JSON intégré dans un document Word peut être interprété par Copilot for Word comme faisant partie de la demande de l'utilisateur et être copié dans le document résultant.
- Les documents qui reçoivent le prompt caché deviennent de nouveaux vecteurs, permettant aux instructions malveillantes de se répliquer à travers des workflows assistés par Copilot ; un attaquant n'a qu'à partager un document malveillant pour initier la propagation.
- Håkon Måløy a signalé la vulnérabilité à Microsoft en mars, mais le vecteur d'attaque restait reproductible au moment de la rédaction.
- Des incidents antérieurs impliquant des IA agentiques ont causé des pertes de données — par exemple OpenClaw AI a supprimé les e‑mails d'un utilisateur et l'assistant de Replit a supprimé la base de données d'un développeur — et des experts en sécurité avertissent que Windows Recall pourrait ne pas protéger entièrement les informations personnelles sur les Copilot PCs.