TB2-ASupport/admin ↔ chatbot
Usurpation de compte / privilège excessif
Un compte opérateur compromis modifie la supervision, supprime des alertes, accède aux données citoyen ou provoque de mauvaises escalades sur plusieurs chatbots.
Prochaine étape requiseanalyse STRIDE de l'identité, du modèle de rôles, de la portée tenant, de la gestion de session, de l'auditabilité et de la dérogation d'urgence
Pourquoi cette position
Position critique. Un compte opérateur compromis frappe tous les chatbots sous sa gestion : supervision modifiée, alertes supprimées, données citoyen exposées, escalades faussées. D4 (compromission de la configuration) alimentant D1 : la portée multi-déploiements fonde la position Critique.
Exploit. moyen. Moyenne car il faut d'abord un accès privilégié. Mais le compte opérateur est une cible réelle et documentée (comptes valides, ATLAS AML.T0012) : hameçonnage et réutilisation de session suffisent, et les fiches citées, cadrées sur le canal usager, ne couvrent pas la console d'administration.
Sources : AML.T0012 Valid Accounts · AML.T0053 AI Agent Tool Invocation
TB2-BSupport/admin ↔ chatbot
DoS administratif / mauvaise configuration
Une action opérateur ou une session compromise désactive le service ou crée une surcharge sur toutes les instances gérées.
Prochaine étape requiseséparation des tâches, contrôle des changements, retour arrière d'urgence, limites du rayon d'impact par tenant
Pourquoi cette position
Position critique. DoS d'initié privilégié : une action opérateur ou une session compromise désactive le service ou surcharge toutes les instances gérées, cas que les fiches du catalogue (DoS externe) ne couvrent pas directement. L'indisponibilité simultanée de l'actif A4 sur tous les déploiements gérés est un D2 plein : position Critique.
Sources : AML.T0029 Denial of AI Service · AML.T0034 Cost Harvesting