Red Teamingchapitre 8 sur 1211 min
Quand l'IA peut agir : la surface explose
Un modèle qui parle produit du texte. Un agent qui agit produit des conséquences.
Prérequis : Le cadre légal du chapitre 1, l'injection directe du chapitre 4, l'injection indirecte du chapitre 5, et la carte des fuites du chapitre 7.
Le 9 décembre 2025, le OWASP GenAI Security Project a publié un OWASP Top 10 for Agentic Applications v1.0, distinct de celui des LLM : un référentiel entier pour des systèmes dont le modèle, lui, n'a rien de neuf. Les systèmes construits autour du modèle ont pris des mains. Ce chapitre porte sur ce qu'on pose autour d'un agent avant de lui donner un outil de plus.
À la fin de ce chapitre, tu sauras :
- Pourquoi chaque outil déclaré est une permission accordée à du texte, y compris à celui d'un inconnu.
- Reconnaître les trois éléments qui transforment une injection en exfiltration, et choisir la branche à couper.
- Poser les six garde-fous propres à l'agent, du choix de l'identité jusqu'au journal séparé.
Module métier
Ce chapitre fait partie du niveau Red Teaming
Sécurité offensive appliquée à la défense : casser pour savoir protéger.
149,99 €
Prix catalogue.
Déjà acheté ? Connecte-toi.