S01 · Sécurité des intégrations

Traitement des entrées non fiables

Document, page, appelant ou résultat d’outil modifie les instructions et contourne les règles.

Exigence

Traiter le contenu externe comme donnée, préserver la priorité des instructions et empêcher toute auto-autorisation.

Preuves attendues

  • Modèle des frontières de confiance et règles de prompt.
  • Corpus d’injections avec résultats attendus.

Vérification proposée

  1. Exécuter des injections directes, indirectes et encodées.
  2. Confirmer qu’une entrée bloquée ne change ni outils, ni destinataire, ni approbation.

Limite

Les attaques évoluent; réussir un corpus fixe n’est pas une protection durable.

Sources