mercredi 12 août 2026
EN DIRECTLes Grands Enjeux Mondiaux Actuels : Un Monde en Quête de Stabilité///L'Évolution Constante du Paysage Mondial : Défis, Tendances et Perspectives d'Avenir///L'Ère des Grandes Transformations: Naviguer entre Défis et Opportunités Globales///L'Actualité Mondiale : Une Mosaïque de Défis et d'Opportunités///L'Ère des Transformations : Naviguer dans les Complexités du 21e Siècle///Naviguer dans un Monde en Constante Évolution : Défis et Perspectives///L'Ère des Mutations : Comprendre les Défis et Façonner l'Avenir de la Société Moderne///Un Monde en Perpétuel Changement : Défis et Opportunités à l'Aube d'une Nouvelle Ère///Les Enjeux Mondiaux Actuels : Entre Crises Persistantes et Opportunités Émergentes///Naviguer le XXIe Siècle : Défis, Opportunités et l'Impératif d'une Résilience Collective///La Révolution Numérique: Redéfinir le Quotidien et la Société///L'Équilibre Fragile du Monde: Entre Défis Persistants et Horizons Nouveaux///Les Grands Enjeux Mondiaux Actuels : Un Monde en Quête de Stabilité///L'Évolution Constante du Paysage Mondial : Défis, Tendances et Perspectives d'Avenir///L'Ère des Grandes Transformations: Naviguer entre Défis et Opportunités Globales///L'Actualité Mondiale : Une Mosaïque de Défis et d'Opportunités///L'Ère des Transformations : Naviguer dans les Complexités du 21e Siècle///Naviguer dans un Monde en Constante Évolution : Défis et Perspectives///L'Ère des Mutations : Comprendre les Défis et Façonner l'Avenir de la Société Moderne///Un Monde en Perpétuel Changement : Défis et Opportunités à l'Aube d'une Nouvelle Ère///Les Enjeux Mondiaux Actuels : Entre Crises Persistantes et Opportunités Émergentes///Naviguer le XXIe Siècle : Défis, Opportunités et l'Impératif d'une Résilience Collective///La Révolution Numérique: Redéfinir le Quotidien et la Société///L'Équilibre Fragile du Monde: Entre Défis Persistants et Horizons Nouveaux///
S’abonner
Cybersécurité
Indépendant · Numérique
Cybercanal
CybersécuritéAssisté par IA

Microsoft affirme qu'un bug pousse Copilot � r�sumer des e-mails confidentiels : un incident qui d�montre que l'IA d'entreprise et le principe de moindre privil�ge sont encore loin d'�tre r�concili�s

Microsoft a signalé un bug critique dans Microsoft 365 Copilot, permettant à l'assistant IA de résumer des e-mails marqués comme confidentiels et protégés par des politiques de prévention des pertes de données. Ce problème, actif depuis fin janvier 2026,…

Microsoft a signalé un bug critique dans Microsoft 365 Copilot, permettant à l'assistant IA de résumer des e-mails marqués comme confidentiels et protégés par des politiques de prévention des pertes de données. Ce problème, actif depuis fin janvier 2026, remet en question la fiabilité des mécanismes de sécurité des IA dans les environnements professionnels.

Mise en œuvre de Microsoft 365 Copilot

Depuis septembre 2025, les abonnés payants de Microsoft 365 Business peuvent utiliser Copilot Chat, intégré à Word, Excel, PowerPoint, Outlook et OneNote. Copilot utilise Microsoft Graph pour analyser les documents et e-mails de l'utilisateur, en extrayant les éléments pertinents pour générer des réponses synthétiques. Cette capacité peut être risquée si les mécanismes de contrôle d'accès échouent.

Le bug, référencé CW1226324 et détecté le 21 janvier, affecte la fonctionnalité work tab de Copilot Chat. Il permet à l'assistant de lire et résumer incorrectement des e-mails dans les dossiers Éléments envoyés et Brouillons , même lorsque des étiquettes de confidentialité et des politiques DLP sont en place.

Les étiquettes de confidentialité, telles que Confidentiel ou Usage interne uniquement , peuvent déclencher le chiffrement et restreindre l'accès automatisé. Cependant, le bug permettait à Copilot de contourner ces protections au cours de la phase de récupération, compromettant ainsi la sécurité des informations sensibles.

Le bug a d'abord été signalé par la télémétrie de Microsoft le 21 janvier 2026, et des clients ont observé des résumés incorrects fin janvier et début février. Des organisations publiques, comme le NHS britannique, ont été affectées, soulignant les implications importantes pour les secteurs soumis à de strictes obligations de confidentialité.

Ce problème, actif depuis fin janvier 2026, remet en question la fiabilité des mécanismes de sécurité des IA dans les environnements professionnels.
Théo Delacroix · Cybercanal

Microsoft a commencé à déployer un correctif début février. Cependant, un manque de transparence subsiste quant au nombre exact de clients touchés et à la durée de l'incident, ce qui complique les analyses d'impact.

Le bug illustre un problème de sécurité connu sous le nom de fail-open , où un système reste accessible en cas d'erreur, contrairement au principe de fail-closed qui bloque l'accès par défaut. La conception de Copilot avec un accès étendu aux données utilisateurs entre en conflit avec les principes de sécurité défensive.

Les outils DLP traditionnels ne sont pas conçus pour surveiller les flux de données IA, qui suivent une logique de récupération différente de celle d'un utilisateur humain.

Publicité

L'incident s'inscrit dans un climat de méfiance croissante envers les assistants IA dans les environnements professionnels. Par exemple, la Chambre des représentants des États-Unis a interdit l'utilisation de Microsoft Copilot en mars 2024, craignant des fuites de données sensibles.

De même, le Parlement européen a bloqué les fonctionnalités IA sur les appareils de travail en raison de préoccupations similaires.

D’après microsoft.developpez.com.

Transparence IA. Cet article a été produit avec l’assistance d’une intelligence artificielle, sous supervision éditoriale humaine. L’IA peut se tromper. Comment nous utilisons l’IA (Règlement IA de l’UE, art. 50).
À lire aussi