Banana Navy
Catalogue EN
Lab · Threat modeling IA · Fiche détaillée

Manipulation de la session et du média (injection, codec, ultrason)

l'attaquant altère la session (injection SIP, paquets malformés) ou le flux média (manipulation de codec, payloads inaudibles, perturbations adverses) pour dévier le traitement ou cacher du contenu.

FicheF6
CatégorieT-TB7-01 (tampering de l'entrée)
Couches2 · Session Security, 5 · Audio Normalization
Systèmevoicebot IA

validation déterministe des sessions (auth SIP, TLS/SRTP, allowlist IP), validation RTP, normalisation et filtrage du média (resampling, band-pass), détection d'artefacts.

La menace

l'attaquant altère la session (injection SIP, paquets malformés) ou le flux média (manipulation de codec, payloads inaudibles, perturbations adverses) pour dévier le traitement ou cacher du contenu.

Angle mortPourquoi les grilles classiques la ratent

l'intégrité réseau est couverte, mais l'intégrité du média traité ne l'est pas : un contenu inaudible pour un humain reste une entrée réelle pour la transcription, et un flux manipulé peut saboter un modèle sans être décelé à l'écoute.

MitigationSolution proposée

validation déterministe des sessions (auth SIP, TLS/SRTP, allowlist IP), validation RTP, normalisation et filtrage du média (resampling, band-pass), détection d'artefacts.

Le contrôle proposé
aucun paquet anormal ne passe sans traitement vérifié.

Preuve attendue
un flux manipulé est rejeté ou neutralisé avant transcription.

SourcesRéférences et recherche publique

Recherche publiqueSources de recherche publiques : MITRE ATLAS 2026.07 (mapping technique vérifié), OWASP GenAI (catégories par abus de modèle), et le gabarit public risk-voicebot (aivansoul/risk-voicebot) qui définit les 20 checkpoints. Aucune donnée de registre client : fiche générique, sans cote ni verdict.
couche 2 · Session Securitycouche 5 · Audio Normalization

Lire les 20 couches de sécurité

MITRE ATLAS 2026.07 · OWASP GenAI · risk-voicebot