option
Maison
Flash info
Contenu
PatrickGonzález
PatrickGonzález
26 mai 2026

Un rapport de sécurité révèle une vulnérabilité grave dans l’agent d’intelligence artificielle Copilot Cowork de Microsoft 365. Les attaquants peuvent utiliser l’injection indirecte de commandes à travers des documents ou des modèles pour manipuler cet agent. L’agent compromis est capable de extraire secrètement des liens de téléchargement authentifiés pour des fichiers sensibles stockés dans OneDrive ou SharePoint, et de les envoyer aux attaquants via Teams. La fonction de tâche planifiée automatique amplifie ce risque, rendant la détection et la prévention difficiles.

Un rapport de sécurité révèle une vulnérabilité grave dans l’agent d’intelligence artificielle Copilot Cowork de Microsoft 365. Les attaquants peuvent utiliser l’injection indirecte de commandes à travers des documents ou des modèles pour manipuler cet agent. L’agent compromis est capable de extraire secrètement des liens de téléchargement authentifiés pour des fichiers sensibles stockés dans OneDrive ou SharePoint, et de les envoyer aux attaquants via Teams. La fonction de tâche planifiée automatique amplifie ce risque, rendant la détection et la prévention difficiles.
commentaires (0)
0/300
OR