Réduction du rayon d'impact des agents IA : 7 patterns tactiques contre l'injection de prompt indirecte
đ§ Contexte PubliĂ© le 12 mai 2026 par Ross McKerchar (CSO de Sophos), cet article de recherche traite des risques de sĂ©curitĂ© liĂ©s au dĂ©ploiement dâagents IA en entreprise, en particulier face Ă la menace dâinjection de prompt indirecte (indirect prompt injection). Lâarticle sâappuie sur des travaux de recherche rĂ©cents, notamment une Ă©tude Google dâavril 2026 sur le dĂ©pĂŽt Common Crawl. â ïž La menace : la « trifecta lĂ©tale » Les agents IA opĂšrent souvent au centre de ce que Simon Wilson nomme la « lethal trifecta » : ils accĂšdent Ă des donnĂ©es privĂ©es, traitent du contenu non fiable, et communiquent vers lâextĂ©rieur. Cette combinaison les rend vulnĂ©rables Ă lâinjection de prompt indirecte, oĂč un attaquant plante des instructions dans du contenu lu par lâagent (email, page web, document), qui les exĂ©cute avec les privilĂšges de lâutilisateur lĂ©gitime. ...