Comment le catalogue est versionné
Chaque modification de contenu est datée et consignée ici, en intégralité. Trois garanties font du catalogue un document de référence auquel on peut se fier dans le temps.
Version figée consultable
Première version figée publique : l'état complet du catalogue, en français et en anglais, tel qu'il était le 25 août 2026 à 21:50.
Historique complet des modifications
Toutes les modifications de contenu depuis le 20 août 2026, de la plus récente à la plus ancienne. Les changements purement techniques (style, performance, référencement) n'y figurent pas.
- Page Versions publiée : l'historique complet des modifications du catalogue devient public, avec une première version figée consultable en ligne.
- Page TB2/TB3 après revue : libellés francisés (scénarios catastrophe, retour arrière, dérogation, rayon d'impact), fidélité D4 rétablie, description raccourcie, sources OWASP profondes, liens des sources soulignés.
- Page TB2/TB3 : libellés corrigés (« prochaine étape requise », et non « contrôles »), actifs affectés ajoutés à la légende des scénarios catastrophe, ordre scénario → position → prochaine étape respecté.
- Nouvelle page : synthèse des risques contextuels des frontières privilégiées TB2 (opérateur admin) et TB3 (propriétaire IA), cinq menaces avec positions justifiées et sourcées, légende des scénarios catastrophe D1 à D4.
- Cotations TB7 justifiées : chaque exploitabilité, impact et risque des douze menaces porte désormais sa preuve et ses sources (MITRE ATLAS, OWASP GenAI), re-vérifiées à chaque passe quotidienne des agents.
- Harmonisation linguistique : anglicismes francisés sur les fiches et les pages structurelles (charges utiles, contournement, liste blanche, empreinte d'appel), étiquettes françaises résiduelles corrigées sur les pages anglaises.
- Nouvelle page : analyse STRIDE-AI de la frontière TB7 (citoyen/attaquant ↔ chatbot), douze menaces cotées en deux volets avec scénarios, actifs, contrôles et légende des actifs.
- Références re-vérifiées à la source : attribution Morris/Li corrigée, correspondances MITRE ATLAS reprises sur huit fiches (usurpation, deepfakes, hameçonnage, évitement de modèle), mention honnête quand aucune technique ATLAS ne correspond.
- Intitulé précisé : le catalogue couvre les menaces IA des voicebots et de la téléphonie, pas l'IA en général.
- Libellés de menaces harmonisés : « fraude télécom » (F13) sur le diagramme et les checkpoints, listes blanches francisées.
- Étiquettes des 20 checkpoints passées en français, reprises du diagramme.