Veille Securite IA

Compilation des incidents et vulnerabilites LLM 2023-2025

-
Incidents documentes
-
Categories
2023-25
Periode couverte

Chargement des vulnerabilites...

OWASP LLM Top 10 (2025)

Les 10 risques de securite les plus critiques pour les applications LLM selon l'OWASP Foundation.

1

Prompt Injection

Manipulation du LLM via entrees malveillantes pour contourner instructions ou executer actions non prevues.

2

Insecure Output Handling

Absence de validation des sorties LLM avant utilisation dans d'autres systemes.

3

Training Data Poisoning

Corruption des donnees d'entrainement pour introduire biais ou backdoors.

4

Model Denial of Service

Attaques visant a epuiser les ressources du modele ou le rendre indisponible.

5

Supply Chain Vulnerabilities

Risques lies aux dependances tierces : modeles, plugins, datasets compromis.

6

Sensitive Information Disclosure

Fuite de donnees sensibles via reponses du modele ou memorisation.

7

Insecure Plugin Design

Plugins et extensions avec permissions excessives ou mal securises.

8

Excessive Agency

LLM avec trop d'autonomie ou d'acces a des fonctions critiques.

9

Overreliance

Dependance excessive aux sorties LLM sans verification humaine.

10

Model Theft

Vol ou extraction non autorisee des poids, architecture ou IP du modele.

Recevez les alertes securite IA

Soyez informe des nouveaux incidents des leur publication

1-2 emails par mois maximum. Desabonnement en un clic.