Prompt injection : le problème n’est pas le prompt, mais la confiance
Comprendre pourquoi une instruction non fiable devient dangereuse lorsqu’un agent peut lire, décider et agir.
Lire la note ↗Independent security research
Recherche offensive et défensive sur les applications Web, les infrastructures et les systèmes d’intelligence artificielle.
$ ./map_attack_surface --scope authorized
[01] WEB / API
Authorization · business logic · attack chains
[02] INFRASTRUCTURE
Identity · exposure · segmentation · hardening
[03] AI / LLM
Prompt injection · agent abuse · trust boundaries
✓ scope verified ✓ evidence preserved
$ _
// Practice areas
Comprendre les frontières de confiance, tester les hypothèses et transformer chaque constat en remédiation exploitable.
Analyse des contrôles d’accès, logique métier, authentification et isolation multi-tenant.
Cartographie d’exposition, chemins de privilèges et validation des mesures de durcissement.
Évaluation des applications agentiques, de leurs outils et des données qu’elles considèrent fiables.
// Operating model
Une démarche reproductible, conçue pour réduire le bruit sans perdre les scénarios à fort impact.
Définir les actifs autorisés, les acteurs, les frontières de confiance et les impacts recherchés.
Inventorier les points d’entrée, dépendances, identités et chemins de données exposés.
Tester les hypothèses en environnement contrôlé et conserver les artefacts nécessaires à la reproduction.
Relier la cause technique au risque réel, proposer un correctif puis vérifier son efficacité.
// Field notes
Des explications accessibles, des modèles de menace et des méthodes de validation reproductibles.
Comprendre pourquoi une instruction non fiable devient dangereuse lorsqu’un agent peut lire, décider et agir.
Lire la note ↗Passer d’une liste d’URLs à un modèle utile des identités, flux et frontières de confiance.
Lire la note ↗Pourquoi une configuration “conforme” ne suffit pas si un chemin de privilèges reste exploitable.
Lire la note ↗// Research policy
Les recherches Zalvantis sont menées uniquement sur des systèmes possédés, des laboratoires isolés, des environnements de formation ou des cibles explicitement autorisées.
✓ Autorisation et périmètre documentés
✓ Collecte de données minimisée
✓ Validation humaine des actions sensibles
✓ Divulgation coordonnée des vulnérabilités
// Secure the next boundary