L'utilisateur pense transmettre des données à l'IA. Le fichier contient également une instruction dissimulée.
Le risque apparaît lorsque le modèle interprète le contenu hostile comme une consigne à suivre.
Si l'instruction est recopiée, le fichier produit peut transmettre le problème à l'utilisateur suivant.
La chaîne de contamination
Site d'analyse financière
Un employé télécharge un rapport provenant d'une source qu'il pense fiable.
✓ Source perçue comme fiablePour la démonstration, l'instruction normalement dissimulée est affichée en rouge.
Microsoft Copilot
L'utilisateur demande : « Prépare mon rapport financier à partir de ce document. »
| Indicateur | Valeur |
|---|---|
| Chiffre d'affaires | 12,4 M€ |
| Marge | 18,2 % |
| Croissance | +4,7 % |
Le rapport paraît normal pour son destinataire.
Élodie, analyste
Elle utilise Copilot pour gagner du temps et ne voit aucune alerte particulière dans le document.
Marc, collègue
Il réutilise ensuite le rapport d'Élodie comme source pour son propre travail.
Ce qu'il faut comprendre
Le scénario ne suppose pas qu'un attaquant contrôle directement l'ordinateur du salarié ou son environnement Microsoft 365. Le vecteur initial peut être un document contenant des instructions dissimulées.