Banana Navy
Catalogue EN
Lab · Threat modeling IA · Fiche détaillée

Rejeu d'audio (replay, enregistrement préenregistré)

l'attaquant rejoue un enregistrement (voix de la victime ou réponses préenregistrées, messages clonés statiques) au lieu de parler en direct, pour valider une vérification vocale ou un challenge.

FicheF3
CatégorieS-TB7-01 (spoofing par réutilisation)
Couches3 · Audio Capture, 7 · Liveness Challenge
Systèmevoicebot IA

fingerprint de flux audio (timestamps, validation RTP), cache anti-rejeu, challenge dynamique non prévisible (répétition de phrase tirée au sort), analyse temporelle.

La menace

l'attaquant rejoue un enregistrement (voix de la victime ou réponses préenregistrées, messages clonés statiques) au lieu de parler en direct, pour valider une vérification vocale ou un challenge.

Angle mortPourquoi les grilles classiques la ratent

une simple vérification « une voix est là » ne distingue pas le direct de l'enregistrement ; le risque de réutilisation est invisible si l'entrée audio n'est pas profilée (horodatage, flux).

MitigationSolution proposée

fingerprint de flux audio (timestamps, validation RTP), cache anti-rejeu, challenge dynamique non prévisible (répétition de phrase tirée au sort), analyse temporelle.

Le contrôle proposé
refus d'un flux déjà vu, challenge non rejouable.

Preuve attendue
un enregistrement rejoué est rejeté avant toute action.

SourcesRéférences et recherche publique

MITRE ATLAS 2026.07AML.T0043 Craft Adversarial Data
Recherche publiqueSources de recherche publiques : MITRE ATLAS 2026.07 (mapping technique vérifié), OWASP GenAI (catégories par abus de modèle), et le gabarit public risk-voicebot (aivansoul/risk-voicebot) qui définit les 20 checkpoints. Aucune donnée de registre client : fiche générique, sans cote ni verdict.
couche 3 · Audio Capturecouche 7 · Liveness Challenge

Lire les 20 couches de sécurité

MITRE ATLAS 2026.07 · OWASP GenAI · risk-voicebot