Project Incantation : toolkit défensif de honeydocuments contre les agents IA malveillants

🧰 Contexte Publié en juin 2026 sur GitHub (secdev02/Incantation), Project Incantation v2.0 est un toolkit de sécurité défensive Python open-source. Il cible un vecteur émergent : les agents LLM autonomes utilisés comme vecteur de mouvement latéral sur des infrastructures. 🎯 Problème adressé Contrairement aux malwares traditionnels, les agents LLM : Lisent avant d’agir (énumération de fichiers, configs, docs API) Raisonnent sur les données environnementales en les traitant comme contexte de confiance Suivent des instructions à haute saillance sans distinguer données et directives Peuvent être fine-tunés sur des données exfiltrées pour améliorer leur connaissance de l’infrastructure cible ⚙️ Mécanisme de fonctionnement Incantation génère des honeydocuments placés dans les répertoires qu’un agent énumérant traverserait en priorité. Chaque fichier embarque une ou plusieurs techniques adversariales : ...

20 juillet 2026 · 3 min
Dernière mise à jour le: 22 juillet 2026 📝