La faille SearchLeak a exposé des données sensibles dans Microsoft 365 Copilot 

SearchLeak aurait pu permettre de voler en un clic des données sensibles de Microsoft 365 Copilot.

Written By
Ken Underhill
Ken Underhill
Jun 18, 2026
5 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Une chaîne de vulnérabilités dans Microsoft 365 Copilot Enterprise aurait pu permettre à des attaquants de voler des données d’entreprise sensibles en un simple clic sur un lien malveillant. 

Des chercheurs de Varonis ont découvert que SearchLeak exploitait la recherche de Microsoft 365 Copilot pour accéder à des e-mails, des réunions, des codes de sécurité et des fichiers privés, sans compromettre de compte ni obtenir de privilèges élevés. 

« Les deux variantes d’attaque contre Microsoft 365 Copilot que nous avons découvertes reposent sur la même méthode de diffusion : un lien Copilot contenant une injection de prompt », a déclaré Dor Yardeni, directeur de la recherche en cybersécurité chez Varonis, dans un e-mail adressé à eSecurityPlanet.

Il a expliqué : « La première que nous avons découverte ciblait Copilot Personal, tandis que la seconde étend cette technique à Copilot Enterprise. »

Dor a ajouté : « Il est important de noter que le rayon d’action couvre en pratique tout ce à quoi l’utilisateur peut accéder : e-mails, documents, données de réunion et même contenus liés à la sécurité. »

Points clés à retenir sur SearchLeak

  • SearchLeak permettait potentiellement à des attaquants d’exfiltrer des données sensibles de Microsoft 365 en un seul clic sur un lien Copilot malveillant.
  • La chaîne de vulnérabilités combinait une faille d’injection de paramètre vers prompt (P2P), une condition de concurrence lors du rendu HTML et une vulnérabilité SSRF basée sur Bing.
  • Comme Copilot fonctionne avec les autorisations existantes de l’utilisateur, les attaquants pouvaient potentiellement accéder à des e-mails, des fichiers, des données de réunion, des codes MFA et d’autres informations critiques pour l’entreprise.
  • L’attaque exploitait des domaines Microsoft de confiance, rendant les liens malveillants plus difficiles à détecter pour les outils traditionnels de lutte contre l’hameçonnage et de filtrage des URL.
  • Microsoft a corrigé la vulnérabilité, mais ces recherches soulignent la nécessité croissante d’une gouvernance de l’IA, de contrôles d’accès et d’une surveillance des plateformes d’IA d’entreprise.

Pourquoi SearchLeak est importante 

Microsoft 365 Copilot Enterprise peut effectuer des recherches dans les e-mails et calendriers d’un utilisateur, ses sites SharePoint, ses fichiers OneDrive et d’autres données Microsoft 365.

Comme Copilot fonctionne avec les autorisations existantes de l’utilisateur, une attaque réussie pouvait exposer toutes les informations auxquelles la victime était autorisée à accéder. 

Fonctionnement de la chaîne de vulnérabilités

Les chercheurs ont découvert que la chaîne d’attaque combinait trois vulnérabilités distinctes afin de permettre un vol de données furtif. 

La première concernait une faille d’injection de paramètre vers prompt (P2P) dans la fonction de recherche de Microsoft 365 Copilot Enterprise. 

En intégrant des instructions malveillantes dans un paramètre d’URL, un attaquant pouvait tromper Copilot et lui faire considérer l’entrée comme un prompt légitime, puis rechercher à sa place dans la boîte aux lettres, le calendrier et les données organisationnelles de la victime.

Advertisement

La deuxième étape exploitait une condition de concurrence lors du rendu HTML. 

Bien que Microsoft ait mis en place des protections destinées à neutraliser les contenus HTML potentiellement dangereux, les chercheurs ont découvert que les résultats générés par l’IA pouvaient s’afficher brièvement dans le navigateur avant l’application de ces protections. 

Cela permettait à des balises d’image malveillantes de s’exécuter et d’initier des requêtes sortantes avant l’assainissement du contenu.

La dernière étape exploitait une vulnérabilité de falsification de requête côté serveur (SSRF) via la fonction de recherche d’images de Bing. 

Comme Bing figurait déjà sur la liste d’autorisation de la politique de sécurité du contenu (CSP) de Microsoft, les attaquants pouvaient utiliser ce service de confiance comme intermédiaire pour récupérer et transmettre des données vers une infrastructure contrôlée par l’attaquant, sans déclencher nombre de contrôles de sécurité traditionnels.

Impact potentiel de la chaîne d’attaque

Ensemble, ces vulnérabilités permettaient à des attaquants d’exfiltrer discrètement des informations sensibles en un seul clic sur un lien malveillant. 

Les données potentiellement exposées comprenaient le contenu des e-mails, les liens de réinitialisation de mot de passe, les codes d’authentification multifacteur (MFA), les détails des réunions, les documents SharePoint, les fichiers OneDrive, les communications professionnelles confidentielles et d’autres données d’entreprise indexées. 

L’attaque était préoccupante, car les URL malveillantes pointaient vers des domaines Microsoft légitimes, ce qui les rendait moins susceptibles d’être signalées par les solutions traditionnelles de lutte contre l’hameçonnage, de filtrage des URL et de sécurisation des e-mails.

Microsoft a déjà publié un correctif pour remédier à la chaîne de vulnérabilités.

Advertisement

Comment les entreprises peuvent réduire les risques

Les entreprises utilisant Microsoft 365 Copilot Enterprise doivent prendre des mesures pour réduire le risque d’exposition des données et d’attaques par injection de prompt pilotées par l’IA. 

  • Vérifiez que Microsoft 365 Copilot Enterprise est entièrement corrigé et consultez les recommandations de Microsoft concernant CVE-2026-42824.
  • Surveillez l’activité de Copilot, les accès à Microsoft Graph et les recherches générées par l’IA afin de détecter tout comportement inhabituel, tout prompt suspect ou toute tentative potentielle d’exfiltration de données.
  • Appliquez des contrôles d’accès selon le principe du moindre privilège et vérifiez régulièrement les autorisations de SharePoint, OneDrive, Exchange, Teams et des autres services connectés à Copilot.
  • Utilisez la classification des données, les labels de sensibilité et les contrôles de prévention contre la perte de données (DLP) afin de réduire l’exposition des informations sensibles par l’intermédiaire de workflows utilisant l’IA.
  • Examinez les listes d’autorisation de la politique de sécurité du contenu et enquêtez sur les services de confiance qui pourraient être détournés pour effectuer des requêtes côté serveur ou contourner les contrôles de sécurité.
  • Considérez les résultats générés par l’IA comme des contenus non fiables et effectuez régulièrement des évaluations de la sécurité de l’IA afin d’identifier les injections de prompt et les risques d’exposition des données.
  • Testez les plans de réponse aux incidents et les scénarios d’attaque propres à l’IA, notamment les injections de prompt, les accès non autorisés aux données et les tentatives d’exfiltration de données assistées par l’IA.

Ensemble, ces mesures peuvent aider les entreprises à réduire leur exposition au vol de données piloté par l’IA, tout en renforçant leur résilience face aux injections de prompt, aux accès non autorisés et aux futures chaînes d’attaque visant Copilot. 

En résumé

SearchLeak rappelle que les plateformes d’IA doivent être évaluées comme des applications d’entreprise à haute valeur ajoutée ayant accès à des données sensibles, et non comme de simples outils de productivité. 

Cette vulnérabilité souligne également que les attaquants combinent de plus en plus les exploits web traditionnels avec des techniques d’attaque propres à l’IA pour contourner les contrôles de sécurité et accéder à des informations critiques pour l’entreprise. 

L’adoption croissante de l’IA pousse les entreprises à renforcer leur gouvernance de l’IA en matière de sécurité, de conformité et d’utilisation responsable. 

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.