← édition du 2026-08-20
Signal Tech2026-08-20 · Lecture 1 min

Ton test de sécurité était vert. L'attaque marchait quand même.

Le fait Un développeur maintient llm-council, un outil CLI qui soumet une question à plusieurs modèles et les fait se noter mutuellement. Le 26 juillet, il pointe l'outil sur son propre repo. Résultat : une faille d'injection de prompt - que son test unitaire couvrait déjà. Le test passait. La faille existait. Pourquoi : les délimiteurs de "fence" étaient des chaînes fixes, publiées dans le repo public. N'importe quel modèle entraîné sur ce code pouvait les reproduire et injecter des instructions. (https://dev.to/mk023/i-wrote-a-test-for-prompt-injection-it-passed-while-the-attack-worked-kc9)

Et alors, lundi matin Si tu chaînes des modèles, la sortie de l'un devient l'entrée de l'autre. C'est OWASP LLM01 dans sa forme la plus simple. Tes délimiteurs ne doivent jamais être prédictibles. Et un test vert ne prouve rien si le test lui-même est contournable.

ON ACHÈTE - à condition de revoir tes propres fences.

Sourcé Source

Le contexte Ce signal vient de l'édition du 2026-08-20, où il est remis dans la sélection du jour.

Signal Tech - propulsé par Nuvo ReachRecevoir le Brief →