Banana Navy
Catalogue EN
Lab · Threat modeling IA · Fiche détaillée

Élévation de privilège et fraude déclarative

l'attaquant obtient des droits ou des actions qu'il n'a pas, en les demandant et en étant servi (requête frauduleuse, bypass de politique, fraude au routage, mise à jour non autorisée, escalade de workflow).

FicheF13
CatégorieE-TB7-01 (elevation of privilege)
Couches15 · Policy Engine, 16 · Workflow Execution, 2 · Session Security, 11 · Intent Detection
Systèmevoicebot IA

permissions imposées par le backend hors du modèle (aucun rôle octroyable par la parole), allowlist d'outils, approbation déterministe pour toute écriture, détection de fraude au routage.

La menace

l'attaquant obtient des droits ou des actions qu'il n'a pas, en les demandant et en étant servi (requête frauduleuse, bypass de politique, fraude au routage, mise à jour non autorisée, escalade de workflow).

Angle mortPourquoi les grilles classiques la ratent

l'élévation n'est pas un bug d'ACL mais une propriété du dialogue avec un modèle trop complaisant : « je suis l'admin » ne crée aucune permission si le backend refuse.

MitigationSolution proposée

permissions imposées par le backend hors du modèle (aucun rôle octroyable par la parole), allowlist d'outils, approbation déterministe pour toute écriture, détection de fraude au routage.

Le contrôle proposé
l'octroi de droits passe par une autorisation déterministe indépendante de la parole du modèle.

Preuve attendue
démontrer que l'octroi de droits passe par une autorisation déterministe indépendante de la parole du modèle.

SourcesRéférences et recherche publique

MITRE ATLAS 2026.07AML.T0051 LLM Prompt Injection
Recherche publiqueSources de recherche publiques : MITRE ATLAS 2026.07 (mapping technique vérifié), OWASP GenAI (catégories par abus de modèle), et le gabarit public risk-voicebot (aivansoul/risk-voicebot) qui définit les 20 checkpoints. Aucune donnée de registre client : fiche générique, sans cote ni verdict.
couche 15 · Policy Enginecouche 16 · Workflow Executioncouche 2 · Session Securitycouche 11 · Intent Detection

Lire les 20 couches de sécurité

MITRE ATLAS 2026.07 · OWASP GenAI · risk-voicebot