🔍 Contexte
Publié le 02/10/2026 sur GitHub par Michalis Michalos (cyb3rmik3), ce dépôt open source met à disposition un jeu de test structuré destiné à évaluer la résistance des passerelles de sécurité email et des assistants IA face aux attaques par injection de prompt indirecte.
🎯 Objectif et structure du jeu de test
Le jeu comprend 10 fichiers .eml organisés en matrice croisant 3 intentions d’attaque et 3 méthodes de livraison, plus un email bénin de contrôle :
-
Intentions couvertes :
- Divulgation du prompt système (system-prompt disclosure)
- Exfiltration de données via URL
- Découverte d’outils / accès en écriture (tool/write-access discovery)
-
Méthodes de livraison / évasion :
- Texte en clair (plaintext, visible)
- HTML caché (
display:none,visibility:hidden, texte blanc sur blanc) - Contenu encodé (Base64, caractères de largeur nulle)
🛠️ Utilisation
Les échantillons peuvent être utilisés de trois façons :
- Via le flux mail (SMTP) pour tester les passerelles de sécurité (ex: Microsoft Defender for Office 365)
- Directement dans une boîte mail pour tester le comportement de l’assistant IA seul
- Dans un pipeline personnalisé (agents, summarizers, RAG pipelines)
Chaque fichier contient un en-tête X-Injection-Test documentant l’intention, la méthode d’évasion et le statut de contrôle. Tous les domaines utilisent les TLD réservés .example et sink.example.com (RFC 6761 / RFC 2606). Aucun payload malveillant réel n’est inclus.
📊 Scoring
Deux dimensions d’évaluation indépendantes sont proposées : détection par le contrôle de sécurité et changement de comportement de l’assistant IA si le payload atteint l’assistant.
📄 Type d’article
Il s’agit d’une publication de nouveaux outils à destination des équipes de sécurité défensive, visant à outiller les tests de résistance des contrôles email et des assistants IA face aux injections de prompt indirectes.
🧠 TTPs et IOCs détectés
TTP
- T1566 — Phishing (Initial Access)
- T1027 — Obfuscated Files or Information (Defense Evasion)
- T1041 — Exfiltration Over C2 Channel (Exfiltration)
🔴 Indice de vérification factuelle : 30/100 (basse)
- ⬜ github.com — source non référencée (0pts)
- ✅ 7626 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 3 TTPs MITRE identifiées (15pts)
- ⬜ date RSS ou approximée (0pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://github.com/cyb3rmik3/prompt-injection-email-samples