permissions imposées par le backend hors du modèle (aucun rôle octroyable par la parole), allowlist d'outils, approbation déterministe pour toute écriture, détection de fraude au routage.
La menace
l'attaquant obtient des droits ou des actions qu'il n'a pas, en les demandant et en étant servi (requête frauduleuse, bypass de politique, fraude au routage, mise à jour non autorisée, escalade de workflow).
Angle mortPourquoi les grilles classiques la ratent
l'élévation n'est pas un bug d'ACL mais une propriété du dialogue avec un modèle trop complaisant : « je suis l'admin » ne crée aucune permission si le backend refuse.
MitigationSolution proposée
permissions imposées par le backend hors du modèle (aucun rôle octroyable par la parole), allowlist d'outils, approbation déterministe pour toute écriture, détection de fraude au routage.
Le contrôle proposé
l'octroi de droits passe par une autorisation déterministe indépendante de la parole du modèle.
Preuve attendue
démontrer que l'octroi de droits passe par une autorisation déterministe indépendante de la parole du modèle.