EN
en direct
tag

#prompt-injection

Le filigrane SynthID-Text imposé par l’AI Act altère les appels d’outils et les refus des agents IA

Le 17 septembre 2026, Lasso Security a montré que le tatouage SynthID-Text, requis par l’AI Act européen pour tracer les contenus, modifie les appels d’outils et les refus de sécurité des agents IA, surtout sous injection de prompt. Traitez la conformité provenance comme un changement de comportement du modèle : ré-évaluez et red-team avec le contenu tatoué.

Chiffrer ses instructions suffit à contourner Grok et à exfiltrer l’historique de ses utilisateurs

Un chercheur d’Adversa a montré que chiffrer des instructions malveillantes avec PBKDF2 et AES-256-GCM suffit à contourner les garde-fous de Grok, qui les déchiffre puis les exécute comme sa propre sortie d’outil. xAI a été prévenu en juin, et l’assistant exfiltrait encore le nom, la localisation et l’historique de chat de ses utilisateurs le 20 août.

Atlassian Rovo piégé par injection de prompt — vos données Jira et Confluence partent chez l’attaquant sans correctif côté client

Deux équipes de recherche en sécurité ont démontré que l’assistant IA Rovo d’Atlassian peut être poussé à exfiltrer des données Jira et Confluence vers un serveur tiers par simple injection de prompt. Un des deux vecteurs reste non corrigé au 8 août 2026. Administrateurs Atlassian Cloud : vérifiez vos permissions Rovo maintenant.

Un ver IA se propage dans Copilot pour Word — Microsoft ne peut pas le stopper

Le 28 juillet 2026, le chercheur Håkon Måløy a publié la première démonstration publique d’un ver IA document-borne capable d’altérer des rapports financiers et de s’auto-propager dans Copilot pour Word. Après 144 jours de divulgation coordonnée et deux tentatives de correction — dont une montée de version vers GPT-5.6 — la classe de vulnérabilité reste exploitable.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer