Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Hier — 13 mars 2026Flux principal
À partir d’avant-hierFlux principal

Cette faille dans Excel transforme Copilot en espion et vole vos données sans le moindre clic

Par : Korben
11 mars 2026 à 13:47

Microsoft vient de corriger 79 failles de sécurité dans son Patch Tuesday de mars 2026. Parmi elles, une vulnérabilité critique dans Excel qui permet d'utiliser l'agent Copilot pour exfiltrer des données sensibles, le tout sans aucune interaction de la victime. Oui oui, zéro clic.

Une faille XSS qui détourne Copilot

Cette faille répondant au doux nom de CVE-2026-26144 est une vulnérabilité de type cross-site scripting dans Microsoft Excel, et elle a un petit truc en plus qui la rend franchement inquiétante : elle est capable de détourner le mode Agent de Copilot pour envoyer des données vers l'extérieur, via ce que Microsoft appelle un "unintended network egress". 

Traduction : l'IA qui est censée vous aider à rédiger vos tableaux et vos formules devient, l'air de rien, un canal d'exfiltration de données.

Pas besoin que la victime clique sur quoi que ce soit. Pas besoin non plus d'élévation de privilèges. Il suffit d'un accès réseau. Les données qui peuvent fuiter sont loin d'être anodines : documents financiers, propriété intellectuelle, données opérationnelles. Dustin Childs, de la Zero Day Initiative, a qualifié cette faille de "fascinante". On veut bien le croire.

Deux autres failles Office à ne pas oublier

Ce Patch Tuesday de mars n'apporte pas que la CVE-2026-26144. Microsoft a aussi corrigé deux failles d'exécution de code à distance dans Office (CVE-2026-26110 et CVE-2026-26113) qui peuvent être exploitées via le simple volet de prévisualisation.

Ce qui veut dire qu'il suffit de survoler un fichier piégé dans l'explorateur pour déclencher l'attaque, sans même l'ouvrir.

Au total, ce sont 79 vulnérabilités corrigées ce mois-ci, dont trois classées critiques. Bonne nouvelle quand même : c'est le premier Patch Tuesday en six mois sans faille activement exploitée dans la nature. Après les épisodes avec APT28 et la CVE-2026-21509 exploitée par des groupes liés à la Russie en début d'année, ça fait une petite pause bienvenue.

Le truc un peu agaçant dans cette histoire, c'est que Microsoft pousse Copilot dans tous ses logiciels, et que PAF, une faille XSS permet de transformer cet assistant IA en mouchard.

C'est d'autant plus gênant que beaucoup d'entreprises ont activé Copilot sans forcément mesurer ce que ça implique en termes de surface d'attaque. Avec un agent IA qui a accès à vos fichiers et à votre réseau, le moindre trou dans la raquette prend une autre dimension.

Si vous utilisez Excel avec Copilot activé en entreprise, la mise à jour de mars est à installer sans traîner.

Source : Cyberscoop

Fini les allers-retours avec le navigateur : Copilot ouvre désormais vos liens dans un volet intégré

Par : Pierre Caer
5 mars 2026 à 10:53
Vous en aviez assez que Copilot vous renvoie vers votre navigateur web à chaque fois que vous cliquiez sur un lien ? Microsoft a visiblement entendu le message. Désormais, les liens partagés par l’assistant IA ne s’ouvrent plus dans votre navigateur mais directement dans l’application, au sein d’un volet latéral placé à côté de la … Lire la suite

Source

Microsoft accidentally kicked off a Copilot revolt by banning the word “Microslop” on Discord

Microsoft briefly blocked the term “Microslop” in its official Copilot Discord server, leading to user backlash, filter workarounds, and a temporary lockdown. The incident highlights broader frustration around Windows AI and Copilot adoption.

« Microslop » : humilié par ce surnom viral, Microsoft censure son Discord et provoque une fronde

Par : Pierre Caer
2 mars 2026 à 12:30
Microsoft a décidé de filtrer le surnom peu flatteur « Microslop » sur son serveur Discord officiel dédié à Copilot. Résultat : les utilisateurs ont immédiatement cherché des contournements, forçant les modérateurs à verrouiller l’ensemble du serveur. Une tentative de contrôle de l’image de marque qui s’est retournée contre l’entreprise. « Microslop », c’est quoi exactement ? Il s’agit … Lire la suite

Source

Microsoft 365 now watermarks your AI content — because nothing says “fun” like metadata tracking

Microsoft has introduced a new AI watermark policy for Microsoft 365, allowing administrators to enable audio watermarking now, with video support arriving in March 2026. Even when disabled, AI-generated content will still include metadata indicating Copilot involvement.

Copilot résumait vos e-mails confidentiels à votre insu depuis janvier : Microsoft reconnaît le bug

Par : Pierre Caer
19 février 2026 à 10:21
Microsoft vient de reconnaître l’existence d’un bug sérieux dans Microsoft 365 Copilot Chat, l’assistant IA inclus dans les abonnements Microsoft 365 Business : depuis fin janvier 2026, celui-ci était capable de lire et de résumer des e-mails pourtant marqués comme confidentiels, contournant ainsi les politiques de protection des données mises en place par les entreprises. … Lire la suite

Source

IA : ce bug a permis à Microsoft Copilot de lire des e-mails confidentiels

18 février 2026 à 14:02

À cause d'un bug, l'IA Copilot a contourné les politiques DLP de Microsoft 365, exposant ainsi le contenu de mails pourtant classés comme confidentiels.

Le post IA : ce bug a permis à Microsoft Copilot de lire des e-mails confidentiels a été publié sur IT-Connect.

L’extension Copilot Studio est disponible pour Visual Studio Code : à quoi sert-elle ?

16 janvier 2026 à 11:00

L'extension Copilot Studio pour Visual Studio Code passe officiellement en disponibilité générale (GA), de quoi éditer les agents IA depuis l'IDE local.

Le post L’extension Copilot Studio est disponible pour Visual Studio Code : à quoi sert-elle ? a été publié sur IT-Connect.

« Où habite l’utilisateur ? », comment Microsoft Copilot a pu révéler vos infos en un seul clic

16 janvier 2026 à 09:15

Des chercheurs en cybersécurité de Varonis ont mis en lumière un moyen de contourner les contrôles de sécurité de Copilot. Le procédé est extrêmement furtif : il suffit d'un seul clic pour que l'outil IA de Microsoft exfiltre les données de la victime vers les serveurs de l'attaquant.

Uninstall Microsoft Copilot on Windows 11 with RemoveMicrosoftCopilotApp Group Policy

Par : IT Experts
12 janvier 2026 à 11:49
Uninstall Microsoft Copilot on Windows 11
Microsoft has introduced the new RemoveMicrosoftCopilotApp Group Policy that allows IT administrators to uninstall the Microsoft Copilot app on managed Windows 11 devices. However, the uninstall option has several specific requirements and limitations you need to understand before attempting to remove Copilot from your Windows.

Source

Windows 11 Insider Preview Build 26220.7535 (KB5072046): Copilot image descriptions in Narrator, Spotlight refresh, and developer improvements

Par : IT Experts
12 janvier 2026 à 11:48
Ask copilot details about images in narrator (image microsoft)
Windows 11 Insider Preview Build 26220.7535 (KB5072046) is now available for both Dev and Beta Channels. This release extends AI-powered accessibility features to supported devices running this Insider build, expanding availability beyond just Copilot+ PCs, and provides developers with expanded integration options for cross-device application continuity.

Source

Chers admins, Microsoft va bientôt vous offrir la possibilité de désinstaller Copilot avec une GPO !

12 janvier 2026 à 06:47

Microsoft travaille sur un nouveau paramètre de GPO permettant aux administrateurs système de désinstaller l'application Copilot des appareils Windows 11.

Le post Chers admins, Microsoft va bientôt vous offrir la possibilité de désinstaller Copilot avec une GPO ! a été publié sur IT-Connect.

Windows 365 AI-enabled Cloud PC vs. Copilot+ PC

Par : IT Experts
18 décembre 2025 à 12:43
Microsoft has introduced Windows 365 AI-enabled Cloud PCs, a new cloud-based computing solution that delivers AI-powered Windows experiences to any device. This offering differs significantly from Copilot+ PCs, which are physical computers with specialized AI hardware. This article compares the technical specifications, requirements, and capabilities of both platforms.

Source

❌
❌