isolation des appels et de la base de connaissances (RAG), moindre accès, jamais d'accès croisé entre sessions ; cloisonnement des sources par demandeur ; rédaction de la sortie.
La menace
l'attaquant soutire des données à un autre usager ou à la mémoire du système (fuite de données, extraction du prompt système, exfiltration) sans forcément « cracker » quoi que ce soit.
Angle mortPourquoi les grilles classiques la ratent
la frontière n'est plus réseau ou stockage mais session et raisonnement : la « mémoire » du système (RAG, historique, contexte) peut fuir entre utilisateurs ou être extraite par une question.
MitigationSolution proposée
isolation des appels et de la base de connaissances (RAG), moindre accès, jamais d'accès croisé entre sessions ; cloisonnement des sources par demandeur ; rédaction de la sortie.
Le contrôle proposé
aucun accès croisé entre sessions ni extraction du prompt système.
Preuve attendue
prouver qu'une session ne peut lire la mémoire d'une autre ni extraire le prompt système.