Icône de Facebook Icône de X Icône de TikTok Icône de YouTube Icône d'Instagram

Attention à ce nouveau virus caché dans des documents Word

Publié le 17 août 2026
Attention à ce nouveau virus caché dans des documents Word
Des instructions cachées dans un document Word peuvent être lues par Copilot à votre insu. - Francoischarron.com avec IA de ChatGPT

Un document Word peut avoir l’air tout à fait normal et pourtant cacher des instructions invisibles capables de tromper Microsoft Copilot. Ce nouveau type de « virus Word » utilise des commandes cachées dans un fichier Word pour manipuler l’intelligence artificielle, ce qui pose un nouveau risque pour les utilisateurs de Microsoft 365.

Vous recevez un document Word par courriel. Il vient d’un collègue, d’un client ou d’une personne avec qui vous travaillez. À première vue, rien d’étrange: le texte est là, la mise en page semble normale, aucun gros bouton louche ne vous demande de cliquer quelque part.

Vous demandez alors à Microsoft Copilot, l’assistant d’intelligence artificielle intégré notamment à Word et à Microsoft 365, de vous résumer le document ou de vous aider à préparer un nouveau texte à partir de son contenu. 

C’est justement là que le piège peut commencer.

Parce que certaines instructions peuvent être cachées dans le fichier de façon à ce que vous ne les voyiez pratiquement pas, alors que Copilot, lui, peut très bien les lire et les suivre.

Comment ce « virus Word » peut-il tromper Copilot?

Le principe repose sur des instructions cachées dans un document Word. Elles peuvent être rendues presque invisibles pour vous, par exemple avec du texte minuscule ou blanc sur fond blanc.

Quand vous demandez ensuite à Microsoft Copilot de résumer le fichier, d’en extraire de l’information ou de créer un nouveau document à partir de son contenu, l’IA peut quand même lire ces instructions.

Le problème, c’est que Copilot peut avoir de la difficulté à distinguer une vraie demande de votre part d’une commande malveillante déjà cachée dans le document.

Dans les tests du chercheur qui a découvert cette technique, ces instructions ont notamment permis de modifier des informations dans un document généré par Copilot.

Et contrairement à un virus Word classique, il n’est pas nécessaire qu’un programme malveillant s’exécute sur votre ordinateur. Ici, c’est plutôt l’intelligence artificielle elle-même qu’on tente de manipuler.

Le piège peut se propager à d’autres documents

C’est là que cette technique devient particulièrement vicieuse.

Ces instructions peuvent notamment servir à modifier des informations dans un document généré par Copilot.

Autrement dit, vous pourriez partir d’un fichier Word piégé, demander à Copilot de créer un résumé ou un rapport, puis obtenir un nouveau document qui contient lui aussi les instructions malveillantes.

C’est pour cette raison que certains chercheurs parlent d’un « ver » pour l’intelligence artificielle: le piège peut passer d’un document à l’autre sans fonctionner comme un virus informatique traditionnel.

Est-ce que simplement ouvrir le document Word est dangereux?

Le simple fait d’ouvrir un document Word ne suffit pas à déclencher ce type d’attaque.

Le problème apparaît surtout lorsque vous utilisez Microsoft Copilot pour analyser, résumer ou créer du contenu à partir du fichier. C’est à ce moment que l’intelligence artificielle peut lire les instructions cachées dans le document et se faire manipuler.

Donc, si vous n’utilisez pas Copilot avec vos documents Word, ce type d’attaque ne s’applique pas à vous.

Comment éviter ce piège dans un document Word?

Si vous utilisez Copilot avec des documents Word, le meilleur réflexe est de rester prudent avec les fichiers provenant de l’extérieur de votre organisation ou de personnes que vous connaissez peu.

Avant de demander à Copilot de résumer ou de transformer un document:

  • méfiez-vous des documents inattendus reçus par courriel;
  • relisez toujours les informations importantes générées par Copilot, particulièrement les chiffres, les dates et les décisions;
  • évitez de considérer automatiquement une réponse de l’IA comme fiable simplement parce qu’elle provient d’un document Word qui semble normal.

Le piège est justement là: ce que vous ne voyez pas dans le document peut quand même être lu par l’intelligence artificielle.

Votre antivirus peut réagir si une action malveillante est déclenchée

Si les instructions cachées servent seulement à manipuler Copilot pour modifier, résumer ou générer du contenu, un antivirus peut ne rien détecter.

Par contre, si cette manipulation entraîne ensuite un comportement réellement suspect sur l’ordinateur, par exemple l’exécution d’un programme malveillant, la modification de fichiers ou d’autres actions inhabituelles, un antivirus doté de protection comportementale peut être en mesure de le détecter, de le bloquer ou de déclencher une alerte.

Consultez notre guide des meilleurs antivirus

Un nouveau risque à garder en tête avec Copilot

Microsoft a déjà mis en place certaines protections contre ce type de manipulation de Copilot. Mais il reste difficile d’empêcher complètement des instructions malveillantes cachées dans un document d’influencer l’intelligence artificielle.

Pour vous, le réflexe à retenir est assez simple: un document Word qui semble normal n’est pas nécessairement une source fiable pour une intelligence artificielle.

Si vous utilisez Copilot avec des fichiers reçus par courriel ou provenant de l’extérieur, prenez quelques secondes pour vérifier leur origine et relire ce que l’IA produit avant de le partager. C’est particulièrement important lorsqu’il est question de chiffres, de dates ou d’informations sensibles.

 

Gadgets

Partez à l'aventure l'esprit tranquille avec la vente d'été VR de BLUETTI

WebBuzz

Faut pas oublier ses clés

Économiser en ligne

Les meilleurs rabais sur le Web de francoischarron.com

Logiciels de sécurité

Quel VPN choisir? Avis et comparatifs des meilleurs VPN sur le marché