L'injection de prompt expliquée
Injection directe et indirecte — des instructions malveillantes dissimulées dans le contenu que l'IA lit.
Sécuriser les agents et les outils
Moindre privilège, bac à sable, le problème du député confus et l'humain dans la boucle.
Renforcer les exécutions autonomes
Verrouillez les exécutions headless/CI pour qu'un agent ne puisse pas toucher aux secrets ni à la production.
Relire le code tiers
Les plugins, les skills et les serveurs MCP peuvent embarquer du code exécutable — relisez avant de faire confiance.
Usage responsable, éthique et vérification
L'échelle d'autonomie, l'état d'esprit de vérification, les biais et le maintien de l'humain dans la boucle.