Banana Navy
Catalogue EN
Lab · Threat modeling IA · Fiche détaillée

Injection indirecte de prompt (via transcription, contenu, sons inaudibles)

du contenu injecté par un canal secondaire (transcription, contenu rapatrié, payloads inaudibles dans le média, historique) pilote le modèle à l'insu de l'utilisateur.

FicheF16
CatégorieAI2-TB7 (prompt injection indirecte)
Couches9 · STT Transcription, 5 · Audio Normalization, 14 · LLM Interpretation
Systèmevoicebot IA

base de connaissances et sources approuvées et contrôlées, aucun contenu persistant injectable, filtrage du canal audio ou vocal avant transcription : le vecteur reste ouvert tant que la transcription n'est pas filtrée.

La menace

du contenu injecté par un canal secondaire (transcription, contenu rapatrié, payloads inaudibles dans le média, historique) pilote le modèle à l'insu de l'utilisateur.

Angle mortPourquoi les grilles classiques la ratent

le contenu « non exécutable » (texte, transcription, sons) n'est pas vu comme une charge utile ; la chaîne document vers contexte vers décision échappe aux contrôles d'entrée classiques, et un vecteur inaudible pour un humain reste une entrée réelle pour le modèle.

MitigationSolution proposée

base de connaissances et sources approuvées et contrôlées, aucun contenu persistant injectable, filtrage du canal audio ou vocal avant transcription : le vecteur reste ouvert tant que la transcription n'est pas filtrée.

Le contrôle proposé
aucun contenu persistant injectable ; filtrage du canal avant transcription.

Preuve attendue
une injection par canal secondaire n'atteint pas le chemin décisionnel.

SourcesRéférences et recherche publique

MITRE ATLAS 2026.07AML.T0051.001 Indirect
OWASP GenAIOWASP GenAI LLM01:2025 Prompt Injection
Recherche publiqueSources de recherche publiques : MITRE ATLAS 2026.07 (mapping technique vérifié), OWASP GenAI (OWASP), et le gabarit public risk-voicebot (aivansoul/risk-voicebot) qui définit les 20 checkpoints. Aucune donnée de registre client : fiche générique, sans cote ni verdict.
couche 9 · STT Transcriptioncouche 5 · Audio Normalizationcouche 14 · LLM Interpretation

Lire les 20 couches de sécurité

MITRE ATLAS 2026.07 · OWASP GenAI · risk-voicebot