Vidéos complémentaires

Connecter l’IA à votre messagerie, votre calendrier et votre CRM en toute sécurité — vidéos complémentaires

Dès qu’un outil d’IA peut lire votre boîte de réception, un texte non fiable peut se transformer en instruction exécutable. L’article présente les portées OAuth, les comptes de service dédiés et les étapes de validation humaine. Ces vidéos rendent suffisamment concret le modèle de menace sous-jacent, l’injection de prompt, pour en mesurer la gravité.

Choix principal

10:57
Qu'est-ce qu'une attaque d'injection de prompt ?

IBM Technology

L’exemple de Jeff Crume, « achetez un SUV pour 1 $ », explique en 10 minutes et avec une grande clarté pourquoi les injections de prompt directes et indirectes constituent deux problèmes différents, et pourquoi le filtrage ne peut résoudre complètement ni l’un ni l’autre. Il rejoint directement l’argument de l’article : il faut des portées limitées au strict nécessaire, un compte d’agent dédié et une validation humaine pour toute action irréversible, pas simplement un prompt système plus ingénieux.

Ce que vous en retirerez: Distinguer l'injection de prompt directe et indirecte et comprendre pourquoi le filtrage seul n'est pas suffisant.

À voir ou à connaître au préalable: Aucun — la vidéo peut être regardée sans préparation.

Note d’AI Expert: Considérez cette vidéo comme un guide conceptuel. N’utilisez pas de données réelles de l’entreprise tant que les règles relatives aux autorisations, à la conservation, à la journalisation et à la validation humaine ne sont pas clairement définies.

Ouvrir la page vidéo

À voir également

25:11
Le Top 10 des attaques contre les LLM selon l’OWASP : les vulnérabilités de l’IA révélées

IBM Technology

La vidéo élargit la perspective au-delà de l’injection de prompt et présente les 10 principales vulnérabilités des LLM selon l’OWASP : traitement non sécurisé des sorties, divulgation d’informations sensibles et autonomie excessive. C’est précisément le catalogue de modes de défaillance à garder à l’esprit avant d’accorder à un outil des droits d’accès à Gmail ou à HubSpot.

Ce que vous en retirerez: Utiliser les catégories de risque OWASP pour les LLM pour examiner l'accès aux outils, le traitement des sorties et l'exposition des données sensibles.

À voir ou à connaître au préalable: Le cadre consacré à l’injection dans la sélection principale est utile ; aucune expérience en sécurité n’est requise.

Note d’AI Expert: Considérez cette vidéo comme un guide conceptuel. N’utilisez pas de données réelles de l’entreprise tant que les règles relatives aux autorisations, à la conservation, à la journalisation et à la validation humaine ne sont pas clairement définies.

Ouvrir la page vidéo