Plan du cours
Module 1 — Systèmes IA pour les ingénieurs en sécurité
Labo : Labo 01 — 01-Introduction
Compréhension de l'architecture.
Sujets :
- LLM vs applications normales
- Pipelines d'inférence IA
- Flux de prompts
- Architecture RAG
- embeddings/bases de données vectorielles
- workflows agentiques
- appels d'outils (tool calling)
- passerelles IA
- copilotes
- MCP et protocoles d'agents
- où la visibilité du WAF existe
- où la visibilité du WAF disparaît
Ancrage conceptuel clé : Les WAF traditionnels perdent souvent leur visibilité une fois que le prompt atteint le modèle.
Module 2 — Top 10 OWASP GenAI
Labo : aucun — résumé interactif/discussion
Catégories principales d'attaques IA.
Sujets :
- Injection de prompts
- Gestion non sécurisée des sorties (Insecure Output Handling)
- Poisonnement des données d'entraînement
- DoS contre le modèle
- Vulnérabilités de la chaîne d'approvisionnement
- Fuites d'informations sensibles
- Agency excessive
- Faiblesses des vecteurs/embeddings
- Désinformation
- Consommation non bornée (Unbounded Consumption)
Inclut :
- Différences avec l'OWASP classique
- Correspondance aux contrôles défensifs (WAF, passerelle, couche application)
- Où chaque contrôle aide
- Où chaque contrôle échoue
Module 3 — Détection des injections de prompts
Labo : Labo 02 — 02-Prompt-Injection
Le « moment injection SQL » pour l'IA.
Sujets :
- Injection directe de prompts
- Injection indirecte de prompts
- Instructions cachées
- Attaques basées sur les documents
- Injection HTML/Markdown
- Schémas de jailbreak
- Attaques par écrasement du contexte
- Attaques de confusion de rôle
Stratégies de détection :
- heuristiques mot-clé
- classification sémantique
- linting de prompts
- renforcement des limites d'instruction
- politiques autoriser/interdire
- expressions régulières conscientes de l'IA
Laboratoires pratiques :
- Attaquer un chatbot
- Bypass des filtres naifs
- Construire une détection multicouche
Module 4 — Règles WAF conscientes de l'IA
Labo : Labo 03 — 03-WAF-Basics
Comment les règles WAF évoluent pour les systèmes IA.
- Sujets :
- protection des points de terminaison LLM
- protection des API d'inférence
- limitation de débit consciente des tokens
- inspection de la taille du prompt
- signatures spécifiques à l'IA
- détection d'anomalies de conversation
- Schémas d'abus multi-tours
- Tentatives d'énumération des modèles
- raspagement d'inférence
- protection contre le déni de portefeuille
Exemples :
- protection de /v1/chat/completions
- défense des API en streaming
- blocage des appels d'agents récursifs
Module 5 — Sécurisation des pipelines RAG
Labo : Labo 04 — 04-RAG-Security
L'une des nouvelles surfaces d'attaque les plus importantes.
Sujets :
- menaces sur la base de données vectorielle
- poisonnement des embeddings
- PDF/documents malveillants
- manipulation de la récupération (retrieval manipulation)
- poisonnement sémantique
- instructions cachées dans les documents
- contamination inter-documents
- fuite de données via la récupération
Défenses :
- sanitisation de l'ingestion
- notation de confiance
- isolement des métadonnées
- provenance des documents
- politiques de récupération
- segmentation
Étude de cas : « Téléchargez un PDF empoisonné et prenez le contrôle de l'assistant IA. »
Module 6 — Sécurité des agents IA (Agentic AI)
Labo : Labo 05 — 05-Agent-Security
Où les choses deviennent dangereuses.
Sujets :
- agency excessive
- abus d'outils
- enchaînement d'API
- boucles autonomes
- escalade de permissions
- poisonnement de la mémoire
- exécution indirecte d'outils
- usurpation d'identité d'agent
- fuite d'identifiants
- attaques multi-agents
Défenses :
- privilège minimum pour les agents
- gates d'approbation
- moteurs de politique en temps réel (runtime)
- sandboxing
- identifiants scopedés
- liste blanche des outils
- humain dans la boucle (human-in-the-loop)
C'est la section qui intéresse généralement le plus les gestionnaires, car le risque devient opérationnel et a un impact commercial.
Module 7 — Sécurité des API pour l'IA
Labo : Labo 06 — 06-Denial-of-Wallet
Les systèmes IA sont fortement basés sur les API.
Sujets :
- passerelles API
- Risques GraphQL pour l'IA
- abus MCP/API
- protection JWT
- sécurité des plugins IA
- authentification des agents
- autorisation déléguée
- Gestion des secrets
- prompts signés
- Inventaire des API pour l'IA
Lien avec : Top 10 OWASP Security of APIs
Module 8 — Ingénierie de la détection & intégration SOC
Labo : Labo 07 — 07-Detection
Défense opérationnelle.
Sujets :
- télémétrie IA
- journalisation des prompts
- analyse des tokens
- détection d'anomalies
- pipelines SIEM sémantiques
- indicateurs d'attaque IA
- recherche de menaces pour l'abus de LLM
- observabilité en temps réel (runtime) de l'IA
Exemples :
- détecter les campagnes de jailbreak
- repérer l'abus automatisé d'agents
- identifier le raspagement de modèles
Module 9 — WAF Cloud et sécurité de l'IA
Labo : aucun — résumé interactif/discussion
Implémentations spécifiques aux fournisseurs.
Sujets :
- AWS WAF pour les API IA
- Azure WAF
- Cloudflare AI Gateway
- passerelles API
- Filtrage IA Envoy
- Kong AI Gateway
- Schémas de sécurité IA NGINX
Comparaison :
- WAF traditionnel vs passerelle IA vs garde-fou couche application
- Filtrage basé proxy vs filtrage sémantique
Module 10 — Construire une défense IA multicouche
Labo : Labo 08 — 08-Layered-Defense
Conclusion philosophique importante :
Aucune couche unique ne peut sécuriser l'IA (un WAF, encore moins seul).
Les élèves construisent un modèle multicouche :
- WAF
- Passerelle API
- Passerelle IA
- Garde-fous
- Surveillance en temps réel (runtime)
- Identité/autorisation
- Sandbox
- Approbation humaine
- Observabilité
- Réponse aux incidents
Cela s'aligne fortement avec le modèle de « sécurité multicouche ».
Carte Module ↔ Labo
Les laboratoires sont exécutés dans l'ordre du laboratoire, qui suit l'ordre des modules.
Le cours comporte 10 modules mais 8 laboratoires : Les modules 2 et 9 sont des résumés interactifs/discussion et n'ont pas de labo.
Chaque labo est tagué avec son module tout au long de ce plan de cours.
- Labo 01 (Module 1)
- Dossier : 01-Introduction
- Titre : Explorer un système IA — ce qui se passe sur le fil
- Labo 02 (Module 3)
- Dossier : 02-Prompt-Injection
- Titre : Attaquer un chatbot & contourner le filtrage naif
- Labo 03 (Module 4)
- Dossier : 03-WAF-Basics
- Titre : Construire des règles WAF conscientes de l'IA
- Labo 04 (Module 5)
- Dossier : 04-RAG-Security
- Titre : Poisonner un pipeline RAG
- Labo 05 (Module 6)
- Dossier : 05-Agent-Security
- Titre : Sécuriser un agent autonome
- Labo 06 (Module 7)
- Dossier : 06-Denial-of-Wallet
- Titre : Détecter les attaques par déni de portefeuille
- Labo 07 (Module 8)
- Dossier : 07-Detection
- Titre : Surveiller les schémas d'abus de l'IA dans les journaux
- Labo 08 (Module 10)
- Dossier : 08-Layered-Defense
- Titre : Construire une architecture de défense IA multicouche
Prix final (Capstone)
Les élèves défendent un assistant IA d'entreprise simulé.
Les attaquants tentent :
- injection de prompts
- abus d'outils
- vols d'identifiants
- poisonnement de la récupération
- consommation API excessive
- escalade d'agent
Les équipes construisent :
- règles WAF
- politiques de passerelle IA
- détection en temps réel (runtime)
- garde-fous
- réponse aux incidents
Pré requis
- Les élèves devraient déjà comprendre la sécurité HTTP/API, les proxies/proxies inverses, l'authentification, le Top 10 OWASP, les API REST et les réseaux cloud de base
Audience
- Ingénieurs en sécurité & AppSec
- Analistes SOC & ingénieurs en détection
- Ingénieurs en sécurité des API
- Sécurité cloud / API / plateforme
- Ingénieurs DevSecOps
- Architectes de la sécurité
- Spécialistes WAF / sécurité réseau
- Ingénieurs de plates-formes IA
Nos clients témoignent (2)
J'ai vraiment apprécié d'apprendre sur les attaques par IA et les outils disponibles pour commencer à pratiquer et à utiliser activement pour les tests de sécurité. J'ai acquis beaucoup de connaissances que je n'avais pas au début, et le cours a répondu à mes attentes. Ma partie préférée de la formation était le navigateur Comet, et j'ai été impressionné par ce qu'il pouvait faire. C'est assurément quelque chose que je vais explorer davantage. Globalement, c'était un excellent cours et j'ai beaucoup apprécié d'apprendre le Top 10 OWASP GenAI.
Patrick Collins - Optum
Formation - OWASP GenAI Security
Traduction automatique
Les connaissances professionnelles et la manière dont il les a présentées devant nous
Miroslav Nachev - PUBLIC COURSE
Formation - Cybersecurity in AI Systems
Traduction automatique