Faille de sécurité de Microsoft Excel permettant le vol de données avec Copilot

Une vulnérabilité de sécurité dans Microsoft Excel associe des feuilles de calcul et l'agent Copilot pour potentiellement voler des données, selon TechRadar. Cette faille est décrite comme fascinante dans son approche. Le rapport a été publié le 11 mars 2026.

TechRadar a mis en lumière un problème de sécurité dans Microsoft Excel où les feuilles de calcul s'associent à l'agent Copilot pour faciliter le vol de données. Le titre de l'article qualifie cette vulnérabilité de « fascinante », suggérant une méthode d'exploitation innovante ou inattendue » »n »nLa description fournie dans le rapport indique : « Il y a plus d'une façon de faire la peau à un tableau Excel », impliquant des utilisations créatives des fonctionnalités d'Excel qui vont au-delà de la fonctionnalité standard. Cela pointe vers la manière dont les capacités du logiciel pourraient être détournées en conjonction avec des outils d'IA comme Copilot. »n »nAucun détail technique supplémentaire ni calendrier n'est spécifié dans les informations disponibles, mais la date de publication de l'article est le 11 mars 2026, à 17:30 UTC. Cette découverte souligne les préoccupations persistantes concernant la sécurité des données dans les logiciels de productivité intégrant des agents d'IA.

Articles connexes

Realistic photo of a Windows 11 laptop showcasing advanced Microsoft Copilot AI features, including voice activation and screen analysis, in an office environment.
Image générée par IA

Microsoft apporte l'IA avancée Copilot à tous les PC Windows 11

Rapporté par l'IA Image générée par IA

Microsoft a annoncé une série de fonctionnalités d'IA générative pour Windows 11, visant à transformer chaque PC en un 'PC IA' grâce à l'activation vocale, l'analyse d'écran et la gestion automatisée des fichiers. Ces mises à jour, incluant la commande vocale 'Hey, Copilot' et le déploiement mondial de Copilot Vision, s'appuient sur l'accent mis par l'entreprise sur l'IA agentique. Les fonctionnalités mettent l'accent sur des interactions naturelles avec l'utilisateur tout en abordant les préoccupations passées en matière de confidentialité liées à des outils comme Recall.

La société de sécurité Varonis a identifié une nouvelle méthode d'attaques par injection de prompt visant Microsoft Copilot, permettant de compromettre les utilisateurs en un seul clic. Cette vulnérabilité met en lumière les risques persistants dans les systèmes d'IA. Les détails ont émergé dans un rapport récent de TechRadar.

Rapporté par l'IA

Microsoft a publié un correctif d’urgence pour une faille de sécurité préoccupante dans son logiciel Office. Cette vulnérabilité pourrait permettre aux pirates d’accéder aux fichiers des utilisateurs si elle n’est pas corrigée rapidement. Le correctif a été publié pour résoudre ce problème critique.

Des chercheurs ont identifié trois vulnérabilités à haut risque dans Claude.ai. Celles-ci permettent une chaîne d'attaque de bout en bout qui exfiltre des informations sensibles à l'insu de l'utilisateur. Une annonce Google légitime peut déclencher l'exfiltration de données.

Rapporté par l'IA

Des chercheurs en sécurité, qui ont rapporté pour la première fois via TechRadar en décembre 2025, mettent en garde les 3 milliards d'utilisateurs de WhatsApp contre GhostPairing — une technique qui incite les victimes à lier les navigateurs des attaquants à leurs comptes, permettant un accès total sans compromettre les mots de passe ni le chiffrement de bout en bout.

China's national cybersecurity authority has warned of security risks in the OpenClaw AI agent software, which could allow attackers to gain full control of users' computer systems. The software has seen rapid growth in downloads and usage, with major domestic cloud platforms offering one-click deployment services, but its default security configuration is weak.

Rapporté par l'IA

Un rapport de TechRadar indique que plus de 29 millions de secrets ont été divulgués sur GitHub en 2025. L'article suggère que l'IA n'aide pas et pourrait même aggraver la situation.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser