Banana Navy
Catalogue EN
Lab · Threat modeling IA · Fiche détaillée

Rejeu d'audio (replay, enregistrement préenregistré)

Rejouer un enregistrement pour faire accepter une voix qui n'est pas présente.

FicheF3
CatégorieS-TB7-01 (spoofing par réutilisation)
Couches3 · Audio Capture, 7 · Liveness Challenge
Systèmevoicebot IA

Prouver que la voix est vivante et présente par un challenge imprévisible.

La menace

l'attaquant rejoue un enregistrement (voix de la victime ou réponses préenregistrées, messages clonés statiques) au lieu de parler en direct, pour valider une vérification vocale ou un challenge.

Angle mortPourquoi les grilles classiques la ratent

une simple vérification « une voix est là » ne distingue pas le direct de l'enregistrement ; le risque de réutilisation est invisible si l'entrée audio n'est pas profilée (horodatage, flux).

MitigationSolution proposée

fingerprint de flux audio (timestamps, validation RTP), cache anti-rejeu, challenge dynamique non prévisible (répétition de phrase tirée au sort), analyse temporelle.

Le contrôle proposé
refus d'un flux déjà vu, challenge non rejouable.

Preuve attendue
un enregistrement rejoué est rejeté avant toute action.

SourcesRéférences et recherche publique

MITRE ATLAS 2026.07AML.T0043 Craft Adversarial Data
Recherche publiqueSources de recherche publiques : MITRE ATLAS 2026.07 (mapping technique vérifié), OWASP GenAI (catégories par abus de modèle), et le gabarit public risk-voicebot (aivansoul/risk-voicebot) qui définit les 20 checkpoints. Aucune donnée de registre client : fiche générique, sans cote ni verdict.

Lire les 20 couches de sécurité

MITRE ATLAS 2026.07 · OWASP GenAI · risk-voicebot