Passer au contenu
15 h

Informatique

5$/h – Sécurisation des applications utilisant l’IA générative

Objectif

À la fin de la formation, le participant sera capable de :

  • comprendre la nature spécifique des vulnérabilités propres aux applications LLM
  • identifier les dix catégories de risques du référentiel OWASP LLM 2025 et leurs manifestations concrètes
  • reconnaître les vecteurs d’attaque adversariale contre les systèmes d’intelligence artificielle
  • sélectionner les contre-mesures techniques et organisationnelles appropriées à chaque vulnérabilité
  • évaluer la posture de sécurité d’une application LLM existante.

Contenu du cours

Module 1 – Surface d’attaque des applications LLM (3 h)

  • Pourquoi les LLM créent une nouvelle classe de vulnérabilités : non-déterminisme,absence de séparation native entre instructions et données, contexte stochastique
  • Comparaison avec les vulnérabilités applicatives traditionnelles
  • Présentation du cadre OWASP Top 10 LLM 2025 et de sa généalogie
  • Ouverture sur MITRE ATLAS (Adversarial Threat Landscape for Artificial-Intelligence Systems).

Module 2 – Vulnérabilités d’entrée et d’interaction (3 h)

  • Prompt injection directe, indirecte et multimodale (LLM01)
  • Sensitive information disclosure (LLM02)
  • System prompt leakage (LLM07)
  • Étude de cas : CVE-2024-5184 (assistant courriel LLM compromis) et incidents documentés sur les assistants d’entreprise.

Module 3 – Vulnérabilités de sortie et de chaîne d’approvisionnement (3 h)

  • Insecure output handling (LLM05)
  • Supply chain (LLM03)
  • Data and model poisoning (LLM04)
  • Vector and embedding weaknesses dans les architectures RAG (LLM08)
  • Implications spécifiques pour les bases techniques sensibles.

Module 4 – Vulnérabilités systémiques et agentiques (3 h)

  • Excessive agency (LLM06)
  • Misinformation et hallucinations (LLM09)
  • Unbounded consumption (LLM10)
  • Risques propres aux agents autonomes : tool calling, frameworks d’agents, protocole Model Context Protocol (MCP)
  • Ouverture sur les nouveautés MITRE ATLAS 2025 dédiées aux agents.

Module 5 – Stratégies de mitigation et gouvernance (3 h)

  • RAG triad : context relevance, groundedness, answer relevance
  • Séparation des contenus de confiance
  • Validation sémantique et filtrage des sorties
  • Principe du moindre privilège appliqué aux agents
  • Red teaming adversarial
  • Cartographie complète des contre-mesures par vulnérabilité
  • Articulation avec ISO/IEC 42001 et NIST AI 600-1.

Préalables