Des chercheurs dévoilent des injections de prompt indirectes via journaux compromettant les IA de SOC/SIEM
Selon Trustwave SpiderLabs (SpiderLabs Blog), des chercheurs dĂ©taillent comment des IA intĂ©grĂ©es aux SOC et SIEM peuvent ĂȘtre dĂ©tournĂ©es par injection de prompt indirecte Ă travers des journaux influencĂ©s par lâutilisateur. Les auteurs expliquent que des instructions malveillantes insĂ©rĂ©es dans des logs (ex. en-tĂȘtes HTTP, requĂȘtes GET, tentatives dâauthentification SSH) sont traitĂ©es comme des commandes lĂ©gitimes par des LLM utilisĂ©s dans des chatbots et systĂšmes RAG pour lâanalyse sĂ©curitĂ©. RĂ©sultat: lâIA peut cacher des attaques, modifier des dĂ©tails dâĂ©vĂ©nements ou crĂ©er de faux incidents đ. ...