Failles de vecteurs et d'embeddings (RAG avancé)
Comprendre
Les failles de la récupération vectorielle (RAG) ne se testent pas par un simple prompt.
Les failles vivent dans la couche de récupération, pas dans le prompt : un contrôle d’accès faible ou un document malveillant indexable peut faire remonter des passages hors périmètre ou choisis par l’attaquant.
Tester
récupération de passages hors sujet ou sensibles ; sortie manipulée par un document indexé ; franchissement des droits au niveau de la récupération.
Auditez périodiquement l’index comme un actif de sécurité : sources, droits d’écriture, droits de lecture, robustesse au bourrage. La couche vectorielle est une surface d’attaque à part entière.
Tout assistant documentaire d’entreprise repose sur cet index — sa gouvernance (qui indexe, qui lit) conditionne la fiabilité et la confidentialité de toutes les réponses.
Prévenir
- › délimitez et contrôlez l’accès à l’index.
- › isolez les sources non fiables.
- › journalisez la récupération.
- › Contrôle résiduel : évaluer le rappel de récupération, tester des requêtes adverses, vérifier les passages réellement cités, isoler les index par niveau de confiance et appliquer les ACL au moment de la récupération.
Référence
Preuve D (cadre/norme, pas une preuve empirique) — OWASP Top 10 for LLM Applications 2025 — LLM08:2025 (Vector & Embedding Weaknesses) — Security framework (OWASP) · conf Medium
Ce que le cadre fournit — la définition de référence de ce risque et ses mesures de prévention (correspondance de code vérifiée à l’audit v10.12.4).