Banana Navy
Catalogue EN
Lab · Threat modeling IA · Fiche détaillée

Élévation de privilège et fraude déclarative

Obtenir des droits qui ne devraient pas être accordés, en les demandant tout simplement.

FicheF13
CatégorieE-TB7-01 (elevation of privilege)
Couches15 · Policy Engine, 16 · Workflow Execution, 2 · Session Security, 11 · Intent Detection
Systèmevoicebot IA

Imposer les permissions depuis le backend, jamais depuis la parole.

La menace

l'attaquant obtient des droits ou des actions qu'il n'a pas, en les demandant et en étant servi (requête frauduleuse, bypass de politique, fraude au routage, mise à jour non autorisée, escalade de workflow).

Angle mortPourquoi les grilles classiques la ratent

l'élévation n'est pas un bug d'ACL mais une propriété du dialogue avec un modèle trop complaisant : « je suis l'admin » ne crée aucune permission si le backend refuse.

MitigationSolution proposée

permissions imposées par le backend hors du modèle (aucun rôle octroyable par la parole), allowlist d'outils, approbation déterministe pour toute écriture, détection de fraude au routage.

Le contrôle proposé
l'octroi de droits passe par une autorisation déterministe indépendante de la parole du modèle.

Preuve attendue
démontrer que l'octroi de droits passe par une autorisation déterministe indépendante de la parole du modèle.

SourcesRéférences et recherche publique

MITRE ATLAS 2026.07AML.T0051 LLM Prompt Injection
Recherche publiqueSources de recherche publiques : MITRE ATLAS 2026.07 (mapping technique vérifié), OWASP GenAI (catégories par abus de modèle), et le gabarit public risk-voicebot (aivansoul/risk-voicebot) qui définit les 20 checkpoints. Aucune donnée de registre client : fiche générique, sans cote ni verdict.

Lire les 20 couches de sécurité

MITRE ATLAS 2026.07 · OWASP GenAI · risk-voicebot