Guide

Top 10 OWASP des applications LLM (2025), expliqué avec de vrais contrôles

En bref

Le Top 10 OWASP des applications LLM recense les dix principaux risques de sécurité des applications basées sur des modèles de langage, de l’injection de consignes (LLM01) à la consommation illimitée (LLM10). Hackaiz rattache chaque faille IA à l’un de ces risques et garde la preuve ; ceux qu’il ne peut pas tester automatiquement, comme la désinformation, sont indiqués comme non vérifiés.

Par l’équipe Hackaiz · HACKTUALIZ Inc. · Mis à jour le

Lancer mon premier scan

Les 10 risques et ce que Hackaiz contrôle

RisqueCe que cela signifieCe que Hackaiz contrôle
LLM01 Injection de consignesUne saisie piégée contourne les instructions du modèle.Consignes témoins sur les points d’accès autorisés ; relecture du chemin du texte utilisateur vers le prompt.
LLM02 Divulgation d’informations sensiblesLe modèle révèle des secrets, des données personnelles ou son contexte.Recherche de clés, prompts système et contexte renvoyés dans les réponses ou les journaux.
LLM03 Chaîne d’approvisionnementModèles, paquets ou extensions compromis.Dépendances vulnérables connues et versions non figées dans le dépôt.
LLM04 Empoisonnement des données et du modèleDonnées d’entraînement ou de recherche modifiées pour changer le comportement.Relecture de qui peut écrire dans les sources de recherche (pas un audit du modèle).
LLM05 Mauvaise gestion des sortiesSortie du modèle utilisée sans précaution (HTML, SQL, shell).Chemins où la sortie est affichée, exécutée ou requêtée sans validation.
LLM06 Autonomie excessiveOutils plus puissants que nécessaire.Permissions d’outils qui écrivent, suppriment, envoient ou récupèrent n’importe quelle URL (SSRF).
LLM07 Fuite du prompt systèmeLes instructions ou secrets du prompt système sont exposés.Consignes témoins demandant le prompt système ; secrets placés dans les prompts.
LLM08 Faiblesses des vecteurs et embeddingsLa recherche renvoie les données d’autres utilisateurs.Règles d’accès sur les tables de vecteurs (par exemple RLS Supabase).
LLM09 DésinformationRéponses fausses mais affirmées, sur lesquelles on s’appuie.Non testé automatiquement ; indiqué comme non vérifié.
LLM10 Consommation illimitéeAucune limite de requêtes, de jetons ou de coût.Absence de limitation, authentification désactivée par défaut, réglages de modèle contrôlés par l’appelant.

Comment utiliser cette liste

  • Commencez par LLM01, LLM02, LLM06 et LLM07 : ce sont les causes de la plupart des fuites réelles.
  • Ne mettez jamais de secret dans un prompt système ; partez du principe qu’il peut être extrait.
  • Donnez à chaque outil la permission minimale et bloquez les adresses internes pour la récupération d’URL.
  • Limitez le débit et exigez une authentification sur chaque point d’accès IA.

Limites honnêtes

Une analyse ne peut pas prouver qu’un modèle ne dérapera jamais. Hackaiz montre ce qu’il a testé, les consignes envoyées et les réponses reçues, et liste explicitement les risques non contrôlés au lieu de les déclarer sûrs.