Approche
Les classiques n'ont pas disparu, il y en a de nouveaux
Auditer une application basée sur un LLM combine les méthodologies de test applicatif classiques (validation des entrées, contrôle d'accès, autorisation multi-tenant) avec des techniques spécifiques à l'IA générative : injection de prompt directe ou indirecte, tentatives de jailbreak, extraction d'instructions système, et abus des capacités données au modèle (exécution de code, accès à des API internes, mémoire d'agent).
Les vulnérabilités client-side historiques (XSS, injection) ne disparaissent pas avec l'IA générative : un rendu non assaini d'une sortie de modèle reste une XSS classique.
Autres prestations
Prêt à savoir ce qu'un attaquant verrait de vous ?
Discutons de votre application, de votre calendrier, et de ce qu'un test d'intrusion peut couvrir.