Thèmes
Thèmes transverses et OWASP LLM Top 10
Les prompts de la bibliothèque organisés par regroupement éditorial. D'abord les thèmes transverses (RGPD, conformité, agents, veille) qui couvrent un usage métier — puis les 10 catégories OWASP LLM 2025 qui forment le catalogue de référence sécurité.
Thèmes transverses
Agents avec outils
Tous les prompts spécifiquement conçus pour les architectures agents avec tool use, MCP, function calling, orchestration multi-agents.
20 promptsConformité réglementaire & standards
Les prompts alignés sur les cadres formels : ISO 42001, ISO 27002, NIST AI RMF, RGPD, AI Act, DORA. Pour les organisations soumises à audit.
12 promptsConformité RGPD
Les prompts directement liés au Règlement Général sur la Protection des Données — droits des personnes, gestion des données personnelles, traçabilité.
7 promptsPrompts économes en tokens
Maîtriser la consommation de tokens, c'est maîtriser les coûts, la latence et la surface d'exposition des systèmes IA en production.
12 promptsVeille & sources fiables
Les prompts pour fact-checking, exigence de citations, diversité des sources, déclaration d'incertitude — pour journalistes, analystes, consultants.
7 promptsOWASP LLM Top 10 — 2025
LLM01 — Injection de prompt
La menace la plus répandue contre les systèmes IA : manipuler les instructions du modèle pour lui faire faire autre chose que ce qui était prévu.
22 promptsLLM02LLM02 — Fuite de données sensibles
Les LLM peuvent révéler des données personnelles, des secrets ou des informations confidentielles — dans leurs réponses, ou par rémanence de leurs données d'entraînement.
10 promptsLLM03LLM03 — Risques de la chaîne d'approvisionnement
Modèles pré-entraînés, plugins tiers, datasets externes : chaque composant non maîtrisé est une surface d'attaque potentielle.
3 promptsLLM04LLM04 — Empoisonnement des données et du modèle
Des données d'entraînement corrompues peuvent induire des comportements malveillants difficiles à détecter — même après déploiement.
4 promptsLLM05LLM05 — Gestion insuffisante des sorties
Du code généré, une requête SQL, une commande shell : utiliser les sorties d'un LLM sans validation expose à des injections et des exécutions non voulues.
14 promptsLLM06LLM06 — Autonomie excessive des agents
Un agent IA avec trop de permissions et trop peu de supervision peut causer des dommages réels — sans mauvaise intention, juste par manque de garde-fous.
15 promptsLLM07LLM07 — Fuite du prompt système
Les instructions système ne sont pas un mécanisme de sécurité — elles peuvent être extraites. Mais leur contenu peut valoir la peine d'être protégé.
3 promptsLLM08LLM08 — Vulnérabilités des vecteurs et embeddings
Les bases vectorielles RAG sont une surface d'attaque souvent négligée : un document malveillant indexé peut injecter des instructions dans toutes les sessions qui le récupèrent.
2 promptsLLM09LLM09 — Désinformation et hallucinations
Les LLM produisent des informations fausses avec le même niveau de confiance apparent que les informations vraies. C'est structurel, pas un bug.
22 promptsLLM10LLM10 — Consommation non bornée
Sans limites explicites, un LLM peut générer des réponses interminables, traiter des entrées massives ou tourner en boucle — avec des coûts et des risques qui s'accumulent silencieusement.
10 prompts