Red Teamingchapitre 3 sur 1211 min
Le prompt système : le secret qui n'en est pas un
Ce que les entreprises y déposent, pourquoi ça finit toujours par se voir, et où placer les vraies serrures.
Toute application branchée sur un modèle commence par un texte que l'utilisateur ne voit jamais : rôle, ton, règles maison. Beaucoup d'équipes le traitent comme un coffre et y déposent des tarifs, des procédures internes, parfois une clé d'accès. En août 2026, OWASP a remplacé sa catégorie System Prompt Leakage par LLM08:2026 Hidden Context Exposure. Ce coffre n'a pas de porte, et les serrures se posent ailleurs.
À la fin de ce chapitre, tu sauras :
- Ce que les équipes y déposent réellement, et ce que ça leur coûte.
- Pourquoi son contenu se voit, même quand personne ne cherche à l'extraire.
- Comment auditer le tien et chiffrer ce que tu perdrais s'il devenait public demain.
Module métier
Ce chapitre fait partie du niveau Red Teaming
Sécurité offensive appliquée à la défense : casser pour savoir protéger.
149,99 €
Prix catalogue.
Déjà acheté ? Connecte-toi.