
Sign up to save your podcasts
Or


Une plongée saisissante dans l’une des failles les plus profondes de l’intelligence artificielle agentique : l’injection de prompt. Lorsqu’un même agent peut lire vos mails, consulter le web, accéder à vos données privées et envoyer des messages, un simple texte piégé suffit à le transformer en outil d’exfiltration. En reliant cette vulnérabilité aux vieux fantômes de l’informatique — l’architecture de von Neumann, les débordements de tampon, l’injection SQL et le problème de l’adjoint confus —, cette analyse montre pourquoi le langage naturel ne se sécurise pas comme une base de données. La question n’est plus de trouver un filtre miracle, mais de choisir quels pouvoirs retirer à ces assistants pour éviter qu’un mail bien tourné ne prenne les commandes.
#cybersec #modeles
By Franck Dubray - DragonflyUne plongée saisissante dans l’une des failles les plus profondes de l’intelligence artificielle agentique : l’injection de prompt. Lorsqu’un même agent peut lire vos mails, consulter le web, accéder à vos données privées et envoyer des messages, un simple texte piégé suffit à le transformer en outil d’exfiltration. En reliant cette vulnérabilité aux vieux fantômes de l’informatique — l’architecture de von Neumann, les débordements de tampon, l’injection SQL et le problème de l’adjoint confus —, cette analyse montre pourquoi le langage naturel ne se sécurise pas comme une base de données. La question n’est plus de trouver un filtre miracle, mais de choisir quels pouvoirs retirer à ces assistants pour éviter qu’un mail bien tourné ne prenne les commandes.
#cybersec #modeles