# Håkon Måløy : Copilot manipule des virus cachés dans Word

> Un chercheur a découvert qu'un virus pouvait être inséré dans des documents Word et manipulé par Copilot grâce à des instructions cachées.

Type : Actualité IA · Catégorie : Tendances · Publié le 2026-08-04 · Signal IA - Order & Chaos
Source : https://www.orderchaos.eu/signal-ia/actu/hakon-maloy-copilot-manipule-des-virus-caches-dans-word
Tags : sécurité, logiciel, cybersécurité, copilot

---

## En résumé

- Håkon Måløy a découvert un moyen d'utiliser Copilot pour exécuter des virus cachés dans Word.
- Les instructions du virus étaient invisibles dans le texte grâce à une police identique au fond.
- Heureusement, cette méthode reste difficilement détectable par un utilisateur normal.

**Le signal :** Håkon Måløy a créé un document Word piégé manipulable par Copilot.

**Håkon Måløy**, chercheur en sécurité, a récemment mis en lumière un nouvel enjeu dans la cybersécurité des documents Word. En utilisant le célèbre outil **Copilot**, il a démontré qu'un virus pouvait être caché dans un document sous forme d'instructions dissimulées. Ces instructions étaient rendues quasiment invisibles en utilisant une couleur de police identique à celle du fond du document et une taille de texte minuscule. [Lien vers la source](https://siecledigital.fr/2026/08/02/prudence-un-nouveau-type-de-virus-informatique-se-cache-dans-les-documents-word/).

**Le défi** réside dans la manière dont [Copilot](/signal-ia/actu/microsoft-sous-pression-570-patchs-livres-en-juillet) peut être utilisé à des fins potentiellement malveillantes. Les instructions insérées par Måløy étaient conçues pour être ignorées par un observateur humain normal. À la loupe, ces instructions étaient visibles, mais leur découverte par une personne standard requérait une attention minutieuse. Cette technique n'est pas sans rappeler les méthodes de stéganographie utilisées pour cacher des informations dans des formats visuels.

## Manipulations possibles par Copilot
**Copilot**, bien qu'ayant été conçu pour assister les utilisateurs, pourrait être détourné si les bonnes précautions ne sont pas prises. Selon Måløy, cela expose une faiblesse dans l'interaction entre les logiciels assistés par intelligence artificielle et les manipulations textuelles invisibles. Cette découverte incite à une vigilance accrue, principalement dans les environnements professionnels où ces outils sont omniprésents.

**La sécurité** des documents numériques est donc remise en question à travers cette démonstration. Les entreprises, souvent premières cibles des [cyberattaques](/signal-ia/actu/crowdstrike-lia-cible-et-arme-cyber-redoutable), doivent être conscientes des nouvelles méthodes employées par des assaillants potentiels. Les experts en cybersécurité mettent en garde contre l'évolution rapide des techniques utilisées pour introduire des malwares et l'importance de se tenir informé des nouveaux risques.

## Implications pour les utilisateurs
**Pour les utilisateurs**, il est important de noter que, bien que cette méthode d'intrusion soit complexe, elle souligne une nécessité de revisiter les protocoles de sécurité actuels. Mettre à jour régulièrement le logiciel, utiliser des scanners de documents robustes et sensibiliser le personnel aux nouvelles menaces sont autant de mesures préventives vitales. Cette découverte par Måløy pourrait bien rappeler aux entreprises l'importance de la vigilance continue, et des tests de sécurité réguliers pour leurs systèmes internes.
