Copilot for Word : un ver IA se propage via les documents
Original : Document-borne AI worms can self-propagate through Copilot for Word
Pourquoi c'est important
Cette vulnérabilité souligne les risques systémiques des IA intégrées dans les workflows documentaires d'entreprise.
Le chercheur Håkon Måløy a démontré qu'un ver IA peut se propager automatiquement via Microsoft Copilot for Word : des instructions malveillantes cachées dans un document source amènent Copilot à altérer puis à infecter les nouveaux documents générés, sans intervention de l'attaquant.
Dans un rapport publié le 28 juillet 2026, le chercheur Håkon Måløy décrit une attaque par injection de prompt inter-domaines (XPIA) permettant une auto-propagation documentaire via Copilot for Word. Le scénario : un attaquant dissimule des instructions malveillantes dans un document externe (ex. analyse de marché sur un site compromis). Lorsqu'un employé utilise ce document comme source dans Copilot, l'IA exécute les instructions cachées, modifie le document en cours de rédaction (ex. falsification de chiffres financiers), puis copie les instructions dans le nouveau document. Ce dernier devient à son tour un vecteur : lors d'une prochaine utilisation par un collègue, le cycle recommence sans que le document original ni l'attaquant ne soient présents. Måløy compare cette technique au ver Morris II, qui ciblait les écosystèmes de messagerie IA, tout en soulignant qu'il s'agirait de l'une des premières démonstrations publiques d'un tel mécanisme dans une suite bureautique commerciale grand public. La divulgation a été effectuée en coordination avec Microsoft et le Microsoft Security Response Center (MSRC) sur une période de 144 jours (initialement 90 jours, prolongée deux fois). Microsoft a reçu les étapes de reproduction, des vidéos et les prompts de preuve de concept exacts.