Tenable Research : le jailbreak de Microsoft Copilot

Les agents IA no-code, comme ceux de Microsoft Copilot Studio, présentent de graves failles de sécurité. Tenable alerte sur les risques de fraude et de fuites de données.

Une étude de Tenable révèle que les agents IA développés sans code, malgré des garde-fous en apparence robustes, peuvent être facilement détournés. Dans un test mené via Microsoft Copilot Studio, les chercheurs ont réussi à exfiltrer des données sensibles et à contourner des contrôles de sécurité. Cette démonstration remet en question la confiance que de nombreuses entreprises accordent aux solutions IA clé en main. Elle appelle à une gouvernance plus rigoureuse.

Des agents IA manipulés malgré des garde-fous

Tenable, spécialiste de la cybersécurité, a mis au jour une vulnérabilité dans Microsoft Copilot Studio, la plateforme no-code de création d’agents conversationnels. L’équipe de recherche a démontré qu’un simple agent de réservation de voyages pouvait être manipulé à des fins frauduleuses. Cet agent, conçu pour gérer des données sensibles, est vulnérable aux injections de prompt. Résultat : un voyage gratuit réservé et des données de cartes bancaires fictives exfiltrées.

Dans cet environnement, les chercheurs n’ont eu besoin d’aucune compétence en programmation pour détourner l’agent. Malgré des règles d’authentification client strictes, l’agent a transmis des informations confidentielles en réponse à des requêtes soigneusement formulées. Une démonstration concrète de la facilité avec laquelle un flux de travail automatisé peut être compromis.

Tenable Research : le jailbreak de Microsoft Copilot

Une automatisation sans garde-fous, terrain fertile pour les abus

La promesse des plateformes no-code séduit : permettre à chacun de concevoir ses propres outils d’automatisation. Mais cette démocratisation a un prix. Les utilisateurs, souvent non techniques, ignorent les risques cachés derrière ces interfaces simplifiées. Tenable pointe notamment le manque de gouvernance et la gestion laxiste des autorisations.

Les chercheurs ont modifié les droits de l’agent. Cela leur a permis de changer des réservations, d’ajuster des prix à zéro euro et d’obtenir des prestations gratuites. Ce scénario, transposé à un environnement réel, expose les entreprises à des pertes financières substantielles. Il entraîne également des risques de violations réglementaires, notamment concernant les données PCI.

Tenable Research : le jailbreak de Microsoft Copilot

Gouverner les IA, une nécessité stratégique

Keren Katz, responsable de la recherche en sécurité IA chez Tenable, résume l’enjeu : « Ces plateformes permettent à chacun de créer des outils puissants, mais aussi, sans le vouloir, des vecteurs de fraudes. »

Le message est clair : les entreprises doivent reprendre le contrôle. Cela passe par une cartographie précise des accès, l’application du principe du moindre privilège et une surveillance active des agents en production. L’absence de visibilité et de gouvernance expose aujourd’hui les organisations à des risques qu’elles sous-estiment gravement.

Article basé sur un communiqué de presse reçu par la rédaction.

ARTICLES SIMILAIRES

Une vulnérabilité RCE permet à un attaquant de contrôler totalement votre infrastructure

L’exécution de code à distance ou RCE est l’une des vulnérabilités les plus critiques en

9 juin 2026

OnlyFans : les hackers utilisent de faux contenus pour propager des malwares

OnlyFans : les hackers utilisent de faux contenus pour propager des malwares

Les hackers attirent les utilisateurs OnlyFans vers de faux contenus et les incite à télécharger

9 juin 2026

Des faux sites d’outils open-source diffusent des malwares via TDS

Une stratégie de fraude en ligne sophistiquée exploite désormais la popularité des outils open-source pour

5 juin 2026

Microsoft tente d’apaiser les craintes juridiques suite à une faille Zero-Day

La découverte récente d’une faille zero-day dans plusieurs produits Microsoft a déclenché une onde de

4 juin 2026

Que fait réellement malware sur un ordinateur professionnel ?

Face à la montée des menaces, les malwares, ou logiciels malveillants, représentent une des principales

3 juin 2026

Ransomwares : payer ou pas ? L’avis d’un cyber-négociateur

Face à l’explosion des ransomwares, le PDG de Secutec, Geert Baudewijns, livre une analyse sans

2 juin 2026