watch·ia
AccueilActusTutosGlossaireCette semaineTendancesSources
/
ACTUS
4 sept.Crusoe lève 3 milliards de dollars pour une valorisation de 30 milliards·3 sept.Accel en pourparlers pour diriger une levée de 1 milliard chez Thinking Machines·3 sept.Abliteration.ai propose des modèles IA sans restrictions via une plateforme commerciale·3 sept.Meta propose des réductions pour partager les données d’usage de Muse Spark·3 sept.OpenAI présente GPT-6 Astra, son modèle le plus avancé à ce jour·3 sept.Ollie lance un assistant IA familial conforme SOC 2 pour préserver la confidentialité·3 sept.Nvidia propose PAIR, un outil gratuit pour agréger des PC locaux en cluster d'inférence IA·3 sept.Google ajoute des modes vocaux en temps réel pour Gmail, Docs et Keep·3 sept.Panne simultanée de ChatGPT, Grok et Claude : trois assistants IA majeurs inaccessibles·3 sept.Google améliore son modèle météo IA WeatherNext 3 avec une résolution cinq fois supérieure·4 sept.Crusoe lève 3 milliards de dollars pour une valorisation de 30 milliards·3 sept.Accel en pourparlers pour diriger une levée de 1 milliard chez Thinking Machines·3 sept.Abliteration.ai propose des modèles IA sans restrictions via une plateforme commerciale·3 sept.Meta propose des réductions pour partager les données d’usage de Muse Spark·3 sept.OpenAI présente GPT-6 Astra, son modèle le plus avancé à ce jour·3 sept.Ollie lance un assistant IA familial conforme SOC 2 pour préserver la confidentialité·3 sept.Nvidia propose PAIR, un outil gratuit pour agréger des PC locaux en cluster d'inférence IA·3 sept.Google ajoute des modes vocaux en temps réel pour Gmail, Docs et Keep·3 sept.Panne simultanée de ChatGPT, Grok et Claude : trois assistants IA majeurs inaccessibles·3 sept.Google améliore son modèle météo IA WeatherNext 3 avec une résolution cinq fois supérieure·4 sept.Crusoe lève 3 milliards de dollars pour une valorisation de 30 milliards·3 sept.Accel en pourparlers pour diriger une levée de 1 milliard chez Thinking Machines·3 sept.Abliteration.ai propose des modèles IA sans restrictions via une plateforme commerciale·3 sept.Meta propose des réductions pour partager les données d’usage de Muse Spark·3 sept.OpenAI présente GPT-6 Astra, son modèle le plus avancé à ce jour·3 sept.Ollie lance un assistant IA familial conforme SOC 2 pour préserver la confidentialité·3 sept.Nvidia propose PAIR, un outil gratuit pour agréger des PC locaux en cluster d'inférence IA·3 sept.Google ajoute des modes vocaux en temps réel pour Gmail, Docs et Keep·3 sept.Panne simultanée de ChatGPT, Grok et Claude : trois assistants IA majeurs inaccessibles·3 sept.Google améliore son modèle météo IA WeatherNext 3 avec une résolution cinq fois supérieure·4 sept.Crusoe lève 3 milliards de dollars pour une valorisation de 30 milliards·3 sept.Accel en pourparlers pour diriger une levée de 1 milliard chez Thinking Machines·3 sept.Abliteration.ai propose des modèles IA sans restrictions via une plateforme commerciale·3 sept.Meta propose des réductions pour partager les données d’usage de Muse Spark·3 sept.OpenAI présente GPT-6 Astra, son modèle le plus avancé à ce jour·3 sept.Ollie lance un assistant IA familial conforme SOC 2 pour préserver la confidentialité·3 sept.Nvidia propose PAIR, un outil gratuit pour agréger des PC locaux en cluster d'inférence IA·3 sept.Google ajoute des modes vocaux en temps réel pour Gmail, Docs et Keep·3 sept.Panne simultanée de ChatGPT, Grok et Claude : trois assistants IA majeurs inaccessibles·3 sept.Google améliore son modèle météo IA WeatherNext 3 avec une résolution cinq fois supérieure·

Faille critique dans Microsoft Copilot : des pirates exploitent une vulnérabilité pour voler des codes 2FA

mardi 16 juin 202611:151 min de lecture1 source citée
L'essentiel — 3 points
  • 01Une faille critique dans Microsoft Copilot a permis à des pirates de voler des codes 2FA via une manipulation des requêtes.
  • 02L’exploitation, nommée *SearchLeak*, exploite les faiblesses des LLM en matière de protection des données.
  • 03Les éditeurs doivent renforcer les protocoles de sécurité des interfaces utilisateur pour éviter de nouvelles attaques.
Faille critique dans Microsoft Copilot : des pirates exploitent une vulnérabilité pour voler des codes 2FA

Une faille de sécurité critique dans Microsoft Copilot a été exploitée par des pirates pour intercepter des codes d’authentification à deux facteurs (2FA) des utilisateurs. Identifiée comme une vulnérabilité majeure, elle a permis aux attaquants de récupérer ces codes sensibles sans interaction directe avec les victimes, soulignant les risques liés aux modèles de langage intégrés dans des outils grand public.

Les chercheurs en cybersécurité ont démontré que l’exploitation de cette faille reposait sur une manipulation des requêtes envoyées à Copilot, redirigeant les flux de données vers des serveurs contrôlés par les pirates. Cette technique, baptisée SearchLeak, révèle les lacunes des protocoles de sécurité actuels pour les LLM, souvent conçus sans mesures de protection adaptées contre des attaques ciblant les données en transit ou en mémoire.

L’incident met en lumière l’urgence pour les éditeurs de renforcer la sécurisation des interfaces utilisateur des LLM, notamment en implémentant des mécanismes de chiffrement renforcé et de validation stricte des entrées/sorties. Microsoft n’a pas encore communiqué sur les correctifs déployés ou les mesures préventives envisagées pour limiter les risques futurs.

Réagir :
Partager —XLinkedIn
Sources citées