Risques recherchés
- Injection de consignes qui contourne les instructions ou révèle le prompt système.
- Outils avec plus de permissions que nécessaire (écrire, supprimer, envoyer).
- Outils de récupération d’URL capables d’atteindre le réseau interne (SSRF).
- Clés d’API journalisées, renvoyées ou envoyées vers une adresse contrôlée par l’utilisateur.
- Authentification désactivée par défaut ou clés de secours dans le code.
Des preuves, pas des suppositions
Chaque faille IA contient la consigne envoyée et la réponse reçue, ou l’emplacement exact dans le code. Si un point d’accès est injoignable, le rapport dit que le contrôle n’a pas tourné au lieu de le déclarer sûr.