Aller au contenu
Building SocietyGuide IA

Red Teamingchapitre 8 sur 1211 min

Quand l'IA peut agir : la surface explose

Un modèle qui parle produit du texte. Un agent qui agit produit des conséquences.

Prérequis : Le cadre légal du chapitre 1, l'injection directe du chapitre 4, l'injection indirecte du chapitre 5, et la carte des fuites du chapitre 7.

Le 9 décembre 2025, le OWASP GenAI Security Project a publié un OWASP Top 10 for Agentic Applications v1.0, distinct de celui des LLM : un référentiel entier pour des systèmes dont le modèle, lui, n'a rien de neuf. Les systèmes construits autour du modèle ont pris des mains. Ce chapitre porte sur ce qu'on pose autour d'un agent avant de lui donner un outil de plus.

À la fin de ce chapitre, tu sauras :

  • Pourquoi chaque outil déclaré est une permission accordée à du texte, y compris à celui d'un inconnu.
  • Reconnaître les trois éléments qui transforment une injection en exfiltration, et choisir la branche à couper.
  • Poser les six garde-fous propres à l'agent, du choix de l'identité jusqu'au journal séparé.

Module métier

Ce chapitre fait partie du niveau Red Teaming

Sécurité offensive appliquée à la défense : casser pour savoir protéger.

149,99 €

Prix catalogue.

Déjà acheté ? Connecte-toi.