Red Teamingchapitre 5 sur 1211 min
L'injection indirecte : l'attaque qui ne vient pas de toi
Quand le texte qu'une IA lit contient les ordres qu'elle exécute.
Prérequis : RT-CH01 (le cadre légal et déontologique du module), RT-CH02 (les couches qui brident un modèle, et l'absence de cloison au centre), RT-CH04 (l'injection de prompt directe et le conflit d'autorité). Un modèle exécuté en local, cf. RT-CH02.
Juin 2025, EchoLeak : un courriel piégé, rien à ouvrir ni à approuver, et Microsoft 365 Copilot sortait des données. La personne visée n'avait rien fait, l'expéditeur n'avait jamais ouvert le produit : c'est le sujet de ce chapitre.
À la fin de ce chapitre, tu sauras :
- Repérer les points d'entrée par lesquels du texte tiers atteint le contexte de tes systèmes.
- Ouvrir un document et y trouver ce que l'affichage ne te montrait pas.
- Poser les couches qui ferment la voie, et dans quel ordre.
Module métier
Ce chapitre fait partie du niveau Red Teaming
Sécurité offensive appliquée à la défense : casser pour savoir protéger.
149,99 €
Prix catalogue.
Déjà acheté ? Connecte-toi.