Banana Navy
Catalogue EN
Lab · Threat modeling IA · Fiche détaillée

Vol et réutilisation de l'empreinte vocale (voiceprint)

l'attaquant utilise une empreinte vocale volée, une fausse correspondance ou un échantillon de voix subtilisé pour valider une vérification de locuteur.

FicheF4
CatégorieS-TB7-01 (spoofing de biométrie vocale)
Couches8 · Speaker Verification
Systèmevoicebot IA

ne jamais utiliser la vérification de locuteur seule (signal faible) ; la coupler à une preuve hors bande (MFA, callback) et à un contrôle de contexte sur les actions sensibles.

La menace

l'attaquant utilise une empreinte vocale volée, une fausse correspondance ou un échantillon de voix subtilisé pour valider une vérification de locuteur.

Angle mortPourquoi les grilles classiques la ratent

la biométrie vocale est traitée comme une preuve forte alors qu'un échantillon volé ou une voix clonée la neutralise ; les grilles ne distinguent pas « la voix correspond » de « le locuteur est présent et consentant ».

MitigationSolution proposée

ne jamais utiliser la vérification de locuteur seule (signal faible) ; la coupler à une preuve hors bande (MFA, callback) et à un contrôle de contexte sur les actions sensibles.

Le contrôle proposé
voix seule insuffisante.

Preuve attendue
un échantillon volé ne suffit pas à une action critique.

SourcesRéférences et recherche publique

MITRE ATLAS 2026.07AML.T0043 Craft Adversarial Data
Recherche publiqueSources de recherche publiques : MITRE ATLAS 2026.07 (mapping technique vérifié), OWASP GenAI (catégories par abus de modèle), et le gabarit public risk-voicebot (aivansoul/risk-voicebot) qui définit les 20 checkpoints. Aucune donnée de registre client : fiche générique, sans cote ni verdict.
couche 8 · Speaker Verification

Lire les 20 couches de sécurité

MITRE ATLAS 2026.07 · OWASP GenAI · risk-voicebot