🚧 Article en cours de rédaction
Publication prévue le 08/08/2026
Publication prévue le 08/08/2026
L'OWASP GenAI Security Project chiffre la croissance du prompt injection à +340% en un an, portée par des CVE critiques chez Copilot et Cursor, pendant qu'OpenAI admet ne jamais pouvoir totalement le corriger. CrowdStrike documente en parallèle plus de 200 techniques distinctes. Sans un vocabulaire commun entre ces deux plans, chiffres et catalogue, impossible de comparer deux incidents ou deux outils de détection.
Articles lies
OWASP Top 10 LLM 2026 : ce qui change vraiment par rapport à 2025, catégorie par catégorie
Analyse comparative détaillée de l'OWASP Top 10 for LLM Applications 2026 face à l'édition 2025 : nouvelle méthodologie basée sur plus de 6000 inci...
05/08/2026AWS Kiro : quand une page web piégée réécrit la config de confiance de votre IDE agentique
Analyse de CVE-2026-10591 : une faille de prompt injection indirecte dans AWS Kiro permet à une page web malveillante de réécrire mcp.json et d'obt...
02/08/2026OWASP CVE Lite CLI passe en statut Lab Project
OWASP CVE Lite CLI graduate en Lab Project : ce que fait l'outil et pourquoi ça compte.
31/07/2026Prompt injection dans le tri de CV : la première mesure réelle sur 200 000 candidatures
Analyse du papier arXiv 2605.28999 : première mesure empirique du prompt injection réel dans le tri de CV assisté par LLM, et pourquoi PromptGuard,...
30/07/2026AI Controls Matrix v1.1 : la CSA muscle son référentiel, et voilà ce que ça change
Analyse de l'AI Controls Matrix v1.1 de la Cloud Security Alliance : nouveautés vs v1.0, mappages avec BSI AIC4, ISO 42001, EU AI Act et NIST AI RM...
29/07/2026