Aller au contenu

📚 Sources

  • OWASP — Top 10 for LLM Applications 2025 : Prompt Injection (LLM01), Sensitive Information Disclosure (LLM02), Excessive Agency (LLM06), Unbounded Consumption (LLM10).
  • OWASP GenAI — LLM01:2025 Prompt Injection (distinction injection directe / indirecte).
  • Simon Willison — concept de la « lethal trifecta » ; pattern dual-LLM / dĂ©fense en profondeur (2025).
  • Recherche 2025-2026 sur les dĂ©fenses (CaMeL, information-flow control, « Agents Rule of Two » de Meta) ; de l’ordre de ~10 % d’attaques rĂ©ussies malgrĂ© garde-fous (variable selon le benchmark).
  • Outils d’observabilitĂ© : Langfuse, LangSmith.
  • Documentation produit Make / n8n : historique d’exĂ©cution, Ă©tapes d’approbation (« human in the loop »), facturation Ă  l’exĂ©cution (n8n). État mi-2026.
  • Documentation produit Airtable : permissions par base/table/vue, historique des modifications. État mi-2026.
  • ⚠ Les fonctions de sĂ©curitĂ©/permissions de Make, n8n et Airtable Ă©voluent tous les 2-3 mois ; le raisonnement (moindre privilĂšge, HITL, filtrage, plafonds, traces) reste valable.

Une formationBaxIA