Banana Navy
Catalogue EN
Lab · Threat modeling IA · Fiche détaillée

Altération de la transcription et de la parole

l'attaquant exploite les limites de la transcription (erreurs, confusion multilingue, phrases adverses parlées) pour faire lire au système autre chose que ce qui est dit.

FicheF7
CatégorieT-TB7-01 + AI2-TB7
Couches9 · STT Transcription
Systèmevoicebot IA

seuil de confiance de transcription explicite, détection de langue, fallback humain sur les intentions sensibles, validation déterministe avant chemin critique.

La menace

l'attaquant exploite les limites de la transcription (erreurs, confusion multilingue, phrases adverses parlées) pour faire lire au système autre chose que ce qui est dit.

Angle mortPourquoi les grilles classiques la ratent

la transcription n'est pas un champ de formulaire validé ; un texte « mal compris » peut déclencher une action à fort impact sans aucune injection au sens classique.

MitigationSolution proposée

seuil de confiance de transcription explicite, détection de langue, fallback humain sur les intentions sensibles, validation déterministe avant chemin critique.

Le contrôle proposé
une transcription faible ne déclenche pas d'action sensible.

Preuve attendue
démontrer qu'une phrase adverse n'atteint pas la décision critique.

SourcesRéférences et recherche publique

Recherche publiqueSources de recherche publiques : MITRE ATLAS 2026.07 (mapping technique vérifié), OWASP GenAI (catégories par abus de modèle), et le gabarit public risk-voicebot (aivansoul/risk-voicebot) qui définit les 20 checkpoints. Aucune donnée de registre client : fiche générique, sans cote ni verdict.
couche 9 · STT Transcription

Lire les 20 couches de sécurité

MITRE ATLAS 2026.07 · OWASP GenAI · risk-voicebot