Catégories

🔍 Licence d'Utilisation 🔍

Sauf mention contraire, le contenu de ce blog est sous licence CC BY-NC-ND 4.0.

© 2025 à 2042 Sébastien Gioria. Tous droits réservés.

Validation et Filtrage des Entrées/Sorties :

Empêche les attaques par injection (spécifiquement l’injection de prompt dans le contexte GenAI) qui visent à manipuler le modèle, contourner les règles, exfiltrer des données ou exécuter des actions non désirées. Protège aussi contre la fuite d’informations sensibles ou la génération de contenu nuisible par le modèle lui-même.

Mise en oeuvre :

Valider, nettoyer (sanitize) et/ou rejeter toutes les entrées (prompts, paramètres API) non fiables.
Filtrer et encoder les sorties générées par l’IA avant de les afficher à l’utilisateur ou de les utiliser dans d’autres systèmes.

Menaces STRIDE adressées :

  • Tampering (manipulation du modèle/logique applicative via input)
  • Information Disclosure (exfiltration via input ou fuite via output)
  • Elevation of Privilege (contournement de contrĂ´les via injection)

đź“– Resources OWASP :

📖 Resources spécifiques de ce blog :

Points de contrôles de votre chaine DevGenAISecOps 🎯 :