Banana Navy
Catalogue EN
Lab · Threat modeling IA · Fiche détaillée

Fuite de données et de contexte

Soutirer des données d'une autre session ou de la mémoire du système sans rien casser.

FicheF9
CatégorieI-TB7-01 (information disclosure)
Couches14 · LLM Interpretation, 18 · Audit Logging, 15 · Policy Engine
Systèmevoicebot IA

Isoler les sessions et n'exposer que le strict nécessaire.

La menace

l'attaquant soutire des données à un autre usager ou à la mémoire du système (fuite de données, extraction du prompt système, exfiltration) sans forcément « cracker » quoi que ce soit.

Angle mortPourquoi les grilles classiques la ratent

la frontière n'est plus réseau ou stockage mais session et raisonnement : la « mémoire » du système (RAG, historique, contexte) peut fuir entre utilisateurs ou être extraite par une question.

MitigationSolution proposée

isolation des appels et de la base de connaissances (RAG), moindre accès, jamais d'accès croisé entre sessions ; cloisonnement des sources par demandeur ; rédaction de la sortie.

Le contrôle proposé
aucun accès croisé entre sessions ni extraction du prompt système.

Preuve attendue
prouver qu'une session ne peut lire la mémoire d'une autre ni extraire le prompt système.

SourcesRéférences et recherche publique

OWASP GenAIOWASP GenAI LLM02:2025 Sensitive Information Disclosure · OWASP GenAI LLM07:2025 System Prompt Leakage
Recherche publiqueSources de recherche publiques : MITRE ATLAS 2026.07 (mapping technique vérifié), OWASP GenAI, et le gabarit public risk-voicebot (aivansoul/risk-voicebot) qui définit les 20 checkpoints. Aucune donnée de registre client : fiche générique, sans cote ni verdict.

Lire les 20 couches de sécurité

MITRE ATLAS 2026.07 · OWASP GenAI · risk-voicebot