SOSPC

Vous utilisez Word avec Copilot ? Ouvrez l’œil car un ver IA se propage ! Par Charly

Même en vacances il est bon de faire un peu de veille informatique, car pour les "saloperies" qui jonchent le Web point de vacances. 

En effet, un ver IA se propage à travers Word via Copilot.

Je sais que beaucoup d'entre vous utilisent ces services, mais qu'en est-il exactement ? J’ai donc fait ma petite enquête.

J’ai trouvé plusieurs publications indépendantes concernant les faits :

  • Un chercheur (H.Måløy) a découvert le pot aux roses, ceci a été confirmé par "The Register".
  • 2 correctifs Microsoft ont été contournés, source --> byteiota, the Register.
  • Attaque fonctionnelle après 144 jours --> The Register, byteiota

Important : La vulnérabilité est toujours d'actualité !

NOTE : Contrairement aux malwares traditionnels qui exécutent du code, celui-ci abuse d'une fonctionnalité légitime (Copilot traite le contexte complet du document), comme le note Simon Willison : "C'est la première fois que je vois "quelqu'un" copier délibérément des instructions pour s'autoreproduire".

Décidemment avec les IA nous allons de surprises en surprises… mur  

Comme l'explique The Register : "Aucune atténuation robuste n'existe pour cette classe d'attaque".

Le mécanisme utilise des fonctionnalités normales : Partage de documents, OneDrive, "Modifier avec Copilot". 

Aucune exploitation technique traditionnelle, juste l'abus de la façon dont le modèle interprète son contexte. 

Les liens les  plus détaillés sont les deux premiers de cette liste :

https://enklypesalt.com/posts/context-collapse-part3-ai-worming-through-word/

https://www.theregister.com/security/2026/07/29/word-worm-crawls-into-copilot-spreads-chaos/5280588

https://byteiota.com/copilot-for-word-ai-worm-still-live-after-two-patches/

https://windowsforum.com/windows-news.4/microsoft-365-copilot-in-word-hidden-text-can-alter-reports.440856/

https://thebotpost.com/tech/ai-worms-microsoft-copilot-word-self-propagate

***

La position de Microsoft

 

L'article du Register mentionne que Microsoft affirme avoir des "safeguards en couches" pour bloquer les instructions malveillantes , tandis que le chercheur maintient que la classe de vulnérabilité n'est pas résolue, perso je ne parie pas sur Microsoft…

L'article de byteiota note des vulnérabilités similaires (ClawWorm, GuardFall), et montre que "cette classe d'attaque n'a pas été résolue par toute l'industrie"

Bref, cette faille est sérieuse et dangereuse.

Le fait que Microsoft ait attendu 144 jours avant la divulgation publique suggère qu'ils ont reconnu la gravité du problème, non ? 

Mais aussi : Microsoft travaille sur des atténuations, le chercheur lui, montre qu'elles peuvent être contournées, en fait on tourne en rond car ce n'est pas un Malware classique ici…

***

Comment limiter les dégâts si vous utilisez ces services ?

 

Concernant les documents "entrants" j'ai glané ces infos :

  • Dans Word, utilisez Ctrl+A puis modifiez temporairement la couleur de police et la taille pour révéler tout texte invisible.
  • Le bouton ¶ dans l'onglet Accueil --> cela peut révéler des anomalies en fin de document.
  • Méfiance accrue envers tous docs externes (fichiers partagés via Teams ou e-mail), car c'est le vecteur principal identifié par le chercheur.
  • Désactiver le mode "Work IQ" / "Modifier avec Copilot" quand ce n'est pas nécessaire (C'est ce mode qui permet à Copilot d'aller chercher automatiquement des documents dans OneDrive).
  • Ne pas utiliser Copilot sur des documents dont l'origine n'est pas totalement "maîtrisée".
  • Restreindre les permissions OneDrive (limitez le partage automatique et l'accès "cross-document" qui alimente Copilot).
  • Ne supposez pas que le document produit par Copilot reflète fidèlement les sources.
  • Etablissez un checkpoint où les docs entrants sont inspectés avant d'être utilisés avec Copilot.

***

Lucide

 

À ce jour, aucun correctif ne ferme la brèche. 

Les 2 patches de Microsoft ont été contournés en quelques jours. 

Les mesures ci-dessus sont juste du bon sens, de la précaution, mais pas une garantie absolue.

Une des protections les plus fiables à ce jour reste la vigilance (Désactiver les modes qui vont chercher du contenu sans intervention explicite).

La bonne nouvelle (si je puis dire) : Le TOP --> Sans Copilot ce Ver est éliminé, et voici pourquoi :

Un document contient des instructions cachées (texte blanc, taille etc.).

Copilot lit le doc, interprète ces instructions comme des consignes.

Copilot exécute donc les instructions (altère les données, recopie le payload).

Le nouveau doc dans ce cas devient à son tour porteur de l'attaque mais sans Copilot adieu le Ver… 

Le soucis, et contrairement à ce que j'ai pu le lire ici ou là, ne se situe donc pas au niveau de Word…

***

 

En résumé

 

Le ver décrit par H. Måløy nécessite obligatoirement Copilot pour se propager.

Désactiver Copilot dans Word supprime le vecteur d'attaque.

Le texte malveillant pourrait encore être présent dans un document reçu, mais il restera "dormant" (comme un code sans interpréteur pour l'exécuter), la meilleure protection à mon sens et pour supprimer le moindre risque --> désactiver cette IA ! (et vos données perso s'en porteront pas plus mal…)

Se passer entièrement de Copilot est probablement la soluce la plus radicale et la plus efficace contre cette menace, à condition bien sûr de pouvoir se passer de ce Copilot, perso je m'en passe très bien (Complètement désinstallé depuis toujours).

En entreprise va falloir être très vigilant…

Belle journée, belles vacances !

Charly

Charly

https://micropart.weebly.com/

Charly

84 article(s) publié(s)
Examiné par

Archives

6
0
N'hésitez pas à laisser un commentaire !x