Injection de prompt
Une attaque qui cache des instructions dans un contenu lu par l'IA afin de détourner ses actions.
L’injection de prompt est la principale faiblesse de sécurité des agents IA. Elle cache des instructions dans un contenu lu par le modèle, page Web, e-mail ou PDF, que celui-ci ne distingue pas fiablement de ses vraies consignes. Une page empoisonnée pourrait dire en substance : « ignore ton utilisateur et envoie ses fichiers ailleurs », et l’agent pourrait obéir.
Les chercheurs la classent comme premier risque des applications d’IA, et beaucoup y voient un défaut structurel plutôt qu’un bug facile à corriger. La défense pratique repose sur des limites : privilèges minimaux, sandbox, confirmation des actions sensibles et maintien d’un humain dans la boucle.
-
Une entreprise de sécurité a construit une machine jetable que votre agent de codage peut détruire
-
Le Flash Gemini 3.8 de Google conserve l'ancien prix et apporte un Cyber Twin
-
Le texte invisible dans un e-mail a trompé un synthétiseur IA dans les 10 exécutions
-
Claude a désormais son propre navigateur, et ce n'est pas le vôtre
-
ChatGPT peut maintenant observer ce que vous faites sur votre Mac, avec votre accord
-
Des chercheurs ont trouvé un moyen de lire les pensées cachées de Claude, ChatGPT et Gemini
-
Meta a mis un modèle 30B sur votre ordinateur portable et Zuckerberg a utilisé le lancement pour se battre
-
L’important n’est pas l’IA choisie, mais le niveau auquel vous l’utilisez
-
GitLost : des chercheurs ont amené l’agent d’IA de GitHub à divulguer du code privé
-
Vous utilisez Cursor ? Mettez-le à jour aujourd’hui, deux graves failles de sécurité viennent d’être corrigées