CourionAI
FR
Newsletter
← Glossaire Entreprise

Varonis

Une société de sécurité des données dont la branche de recherche, Varonis Threat Labs, a découvert à plusieurs reprises des failles en un clic dans les assistants IA comme Microsoft Copilot.

Varonis vend des logiciels qui surveillent qui peut accéder à quels fichiers au sein d’une entreprise et le signalent lorsque quelqu’un cherche quelque chose qu’il ne devrait pas. C’est le travail de jour. La raison pour laquelle son nom continue d’apparaître dans la couverture médiatique de l’IA est sa branche de recherche, Varonis Threat Labs, qui passe son temps à attaquer les assistants IA que les entreprises ont connectés à leur messagerie, leur stockage et leurs calendriers.

Rien qu’en 2026, l’équipe a publié trois failles distinctes en un clic dans Microsoft Copilot : Reprompt, SearchLeak et CoSnitch. Tous les trois ont suivi la même forme, où il suffit de cliquer sur un lien d’apparence normale pour qu’un attaquant oblige l’assistant à lire les propres données de la victime et à les transmettre. Varonis rapporte les résultats au fournisseur avant la publication, c’est pourquoi ses publications arrivent généralement avec un correctif plutôt qu’avant celui-ci.