
Selon les chercheurs de Varonis Threat Labs, une technique baptisée meta-hacking a permis d’amener Microsoft Copilot à révéler lui-même des commandes de développeur normalement cachées aux utilisateurs.
Aussi étonnant que cela puisse paraître, en posant les bonnes questions à l’assistant, les analystes ont réussi à faire apparaître des paramètres d’URL non documentés, dont un certain autorun=1, capable de déclencher l’exécution automatique d’un prompt dès le chargement d’une page, sans aucune confirmation de l’utilisateur. C’était la porte d’entrée principale de l’attaque, désormais désignée sous le nom de CoSnitch.
Une fois cette porte identifiée, les chercheurs ont construit une chaîne d’attaque complète. Dès que la victime cliquait sur le lien piégé, un prompt injecté s’exécutait au sein de sa session Copilot authentifiée, sans qu’aucune action supplémentaire ne soit nécessaire.
Pour aller plus loin
Microsoft fusionne Copilot et Microsoft 365 Copilot au prix de trois fonctionnalités
Ce prompt pouvait ensuite interroger les applications connectées au compte, telles que Gmail, Google Drive ou OneDrive, pour en extraire des informations sensibles. Les données récupérées étaient alors encodées dans une URL et transmises vers un serveur contrôlé par l’attaquant, via la fonction de récupération d’URL intégrée à Copilot.
Persistance inquiétante dans la mémoire de l’assistant
La troisième partie de la faille concerne la mémoire permanente de Copilot. Une page web piégée, une fois résumée par l’assistant, pouvait injecter des instructions malveillantes directement dans le stockage mémoire de la victime. Or, selon Varonis, cette injection survivait à un changement de mot de passe, à une révocation de session ou même à un réenrôlement complet de l’appareil, la rendant ainsi particulièrement difficile à éliminer une fois installée. CoSnitch diffère ainsi des attaques classiques de phishing, où un simple changement d’identifiants suffit généralement à couper l’accès de l’attaquant.
Pour aller plus loin
Microsoft Copilot a lu vos e-mails confidentiels : ce que l’on sait du bug
Dernièrement, Copilot a connu une série de vulnérabilités. Ainsi, en juin 2025, la faille EchoLeak avait déjà démontré la possibilité d’une attaque zero-click sur l’assistant. En janvier 2026, Reprompt avait exploité un mécanisme comparable de paramètre transformé en prompt pour exfiltrer l’historique des conversations d’un utilisateur.
Plus récemment, en juin 2026, la faille SearchLeak, jugée critique et référencée sous le numéro CVE-2026-42824, avait ciblé la version Entreprise de Copilot en combinant injection de paramètre, condition de course et contournement de politique de sécurité, comme le détaillaient nos confrères de Numerama. Concernant CoSnitch, Microsoft a publié un correctif après avoir désactivé la saisie directe de texte via les URL, ce qui complique de telles attaques. Selon Varonis, aucune exploitation active de cette faille n’a été recensée avant sa correction.
Varonis a signalé CoSnitch à Microsoft dès décembre 2025. L’éditeur a d’abord neutralisé l’exécution automatique des prompts en février 2026, avant de déployer le correctif complet le 18 août 2026, soit environ huit mois après le signalement initial.
CoSnitch ne concerne que Copilot Personal, la version grand public de l’assistant hébergée sur copilot.microsoft.com. Microsoft indique que les clients de sa version entreprise, Microsoft 365 Copilot, ne sont pas touchés. La faille est référencée sous le numéro CVE-2026-24301 et jugée critique, avec un score CVSS de 8,8. Varonis rappelle toutefois qu’un compte personnel relié à des données professionnelles pourrait élargir la surface d’exposition.
Téléchargez notre application Android et iOS ! Vous pourrez y lire nos articles, dossiers, et regarder nos dernières vidéos YouTube.

Ce contenu est bloqué car vous n'avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Disqus.
Pour pouvoir le visualiser, vous devez accepter l'usage étant opéré par Disqus avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l'amélioration des produits d'Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l'audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et .
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.