Attention à ce nouveau virus caché dans des documents Word
Un document Word peut avoir l’air tout à fait normal et pourtant cacher des instructions invisibles capables de tromper Microsoft Copilot. Ce nouveau type de « virus Word » utilise des commandes cachées dans un fichier Word pour manipuler l’intelligence artificielle, ce qui pose un nouveau risque pour les utilisateurs de Microsoft 365.
Vous recevez un document Word par courriel. Il vient d’un collègue, d’un client ou d’une personne avec qui vous travaillez. À première vue, rien d’étrange: le texte est là, la mise en page semble normale, aucun gros bouton louche ne vous demande de cliquer quelque part.
Vous demandez alors à Microsoft Copilot, l’assistant d’intelligence artificielle intégré notamment à Word et à Microsoft 365, de vous résumer le document ou de vous aider à préparer un nouveau texte à partir de son contenu.
C’est justement là que le piège peut commencer.
Parce que certaines instructions peuvent être cachées dans le fichier de façon à ce que vous ne les voyiez pratiquement pas, alors que Copilot, lui, peut très bien les lire et les suivre.
Comment ce « virus Word » peut-il tromper Copilot?
Le principe repose sur des instructions cachées dans un document Word. Elles peuvent être rendues presque invisibles pour vous, par exemple avec du texte minuscule ou blanc sur fond blanc.
Quand vous demandez ensuite à Microsoft Copilot de résumer le fichier, d’en extraire de l’information ou de créer un nouveau document à partir de son contenu, l’IA peut quand même lire ces instructions.
Le problème, c’est que Copilot peut avoir de la difficulté à distinguer une vraie demande de votre part d’une commande malveillante déjà cachée dans le document.
Dans les tests du chercheur qui a découvert cette technique, ces instructions ont notamment permis de modifier des informations dans un document généré par Copilot.
Et contrairement à un virus Word classique, il n’est pas nécessaire qu’un programme malveillant s’exécute sur votre ordinateur. Ici, c’est plutôt l’intelligence artificielle elle-même qu’on tente de manipuler.
Le piège peut se propager à d’autres documents
C’est là que cette technique devient particulièrement vicieuse.
Ces instructions peuvent notamment servir à modifier des informations dans un document généré par Copilot.
Autrement dit, vous pourriez partir d’un fichier Word piégé, demander à Copilot de créer un résumé ou un rapport, puis obtenir un nouveau document qui contient lui aussi les instructions malveillantes.
C’est pour cette raison que certains chercheurs parlent d’un « ver » pour l’intelligence artificielle: le piège peut passer d’un document à l’autre sans fonctionner comme un virus informatique traditionnel.
Est-ce que simplement ouvrir le document Word est dangereux?
Le simple fait d’ouvrir un document Word ne suffit pas à déclencher ce type d’attaque.
Le problème apparaît surtout lorsque vous utilisez Microsoft Copilot pour analyser, résumer ou créer du contenu à partir du fichier. C’est à ce moment que l’intelligence artificielle peut lire les instructions cachées dans le document et se faire manipuler.
Donc, si vous n’utilisez pas Copilot avec vos documents Word, ce type d’attaque ne s’applique pas à vous.
Comment éviter ce piège dans un document Word?
Si vous utilisez Copilot avec des documents Word, le meilleur réflexe est de rester prudent avec les fichiers provenant de l’extérieur de votre organisation ou de personnes que vous connaissez peu.
Avant de demander à Copilot de résumer ou de transformer un document:
- méfiez-vous des documents inattendus reçus par courriel;
- relisez toujours les informations importantes générées par Copilot, particulièrement les chiffres, les dates et les décisions;
- évitez de considérer automatiquement une réponse de l’IA comme fiable simplement parce qu’elle provient d’un document Word qui semble normal.
Le piège est justement là: ce que vous ne voyez pas dans le document peut quand même être lu par l’intelligence artificielle.
Votre antivirus peut réagir si une action malveillante est déclenchée
Si les instructions cachées servent seulement à manipuler Copilot pour modifier, résumer ou générer du contenu, un antivirus peut ne rien détecter.
Par contre, si cette manipulation entraîne ensuite un comportement réellement suspect sur l’ordinateur, par exemple l’exécution d’un programme malveillant, la modification de fichiers ou d’autres actions inhabituelles, un antivirus doté de protection comportementale peut être en mesure de le détecter, de le bloquer ou de déclencher une alerte.
Consultez notre guide des meilleurs antivirus
Un nouveau risque à garder en tête avec Copilot
Microsoft a déjà mis en place certaines protections contre ce type de manipulation de Copilot. Mais il reste difficile d’empêcher complètement des instructions malveillantes cachées dans un document d’influencer l’intelligence artificielle.
Pour vous, le réflexe à retenir est assez simple: un document Word qui semble normal n’est pas nécessairement une source fiable pour une intelligence artificielle.
Si vous utilisez Copilot avec des fichiers reçus par courriel ou provenant de l’extérieur, prenez quelques secondes pour vérifier leur origine et relire ce que l’IA produit avant de le partager. C’est particulièrement important lorsqu’il est question de chiffres, de dates ou d’informations sensibles.