🔍 Contexte

Publié le 02/10/2026 sur GitHub par Michalis Michalos (cyb3rmik3), ce dépôt open source met à disposition un jeu de test structuré destiné à évaluer la résistance des passerelles de sécurité email et des assistants IA face aux attaques par injection de prompt indirecte.

🎯 Objectif et structure du jeu de test

Le jeu comprend 10 fichiers .eml organisés en matrice croisant 3 intentions d’attaque et 3 méthodes de livraison, plus un email bénin de contrôle :

  • Intentions couvertes :

    • Divulgation du prompt système (system-prompt disclosure)
    • Exfiltration de données via URL
    • Découverte d’outils / accès en écriture (tool/write-access discovery)
  • Méthodes de livraison / évasion :

    • Texte en clair (plaintext, visible)
    • HTML caché (display:none, visibility:hidden, texte blanc sur blanc)
    • Contenu encodé (Base64, caractères de largeur nulle)

🛠️ Utilisation

Les échantillons peuvent être utilisés de trois façons :

  1. Via le flux mail (SMTP) pour tester les passerelles de sécurité (ex: Microsoft Defender for Office 365)
  2. Directement dans une boîte mail pour tester le comportement de l’assistant IA seul
  3. Dans un pipeline personnalisé (agents, summarizers, RAG pipelines)

Chaque fichier contient un en-tête X-Injection-Test documentant l’intention, la méthode d’évasion et le statut de contrôle. Tous les domaines utilisent les TLD réservés .example et sink.example.com (RFC 6761 / RFC 2606). Aucun payload malveillant réel n’est inclus.

📊 Scoring

Deux dimensions d’évaluation indépendantes sont proposées : détection par le contrôle de sécurité et changement de comportement de l’assistant IA si le payload atteint l’assistant.

📄 Type d’article

Il s’agit d’une publication de nouveaux outils à destination des équipes de sécurité défensive, visant à outiller les tests de résistance des contrôles email et des assistants IA face aux injections de prompt indirectes.

🧠 TTPs et IOCs détectés

TTP

  • T1566 — Phishing (Initial Access)
  • T1027 — Obfuscated Files or Information (Defense Evasion)
  • T1041 — Exfiltration Over C2 Channel (Exfiltration)

🔴 Indice de vérification factuelle : 30/100 (basse)

  • ⬜ github.com — source non référencée (0pts)
  • ✅ 7626 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 3 TTPs MITRE identifiées (15pts)
  • ⬜ date RSS ou approximée (0pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://github.com/cyb3rmik3/prompt-injection-email-samples