L'injection de prompt, faille n°1 des applications LLM
Pourquoi l'OWASP classe l'injection de prompt en tête de son top des risques, et pourquoi le filtrage classique n'y suffit pas.
méthodiqueJournal de veille
J'écris ici ce que je comprends de la sécurité, de l'intelligence artificielle, du cloud et du code, au moment où je le comprends. Des notes de travail, datées, parfois fausses, corrigées plus tard.
Pourquoi l'OWASP classe l'injection de prompt en tête de son top des risques, et pourquoi le filtrage classique n'y suffit pas.
méthodiqueCe que le modèle Zero Trust déplace : la confiance ne se loge plus dans le réseau, mais dans l'identité vérifiée à chaque accès.
lucideLes tokens sont l'unité réelle avec laquelle un LLM travaille. Comprendre ce découpage change la façon d'écrire ses prompts.
curieuseLa vraie question dans le cloud n'est pas où tourne la machine, mais qui répond de quoi.
poséeUne discipline qui a plus changé mon code que n'importe quelle astuce : prendre le temps de bien nommer.
appliquéePourquoi je publie des notes d'apprentissage malgré la peur d'avoir tort en public.
à découvert