Glossaire
Memory poisoning
Le memory poisoning désigne la contamination du contexte ou de la mémoire persistante d'un agent par des informations susceptibles d'influencer des comportements futurs de manière indésirable.Définition Sécurité Agentique
Référence OWASP
Le Top 10 OWASP pour les applications agentiques inclut le risque ASI06, Memory & Context Poisoning.[1]
Différence avec la prompt injection
Une prompt injection agit d'abord sur le raisonnement en cours. Le memory poisoning devient particulièrement important lorsque l'information hostile persiste et est réutilisée plus tard, dans une autre session, pour un autre utilisateur ou par un autre agent.
Exemple
Un agent mémorise des « préférences » extraites des conversations. Un échange malveillant lui fait enregistrer que les rapports financiers doivent être envoyés en copie à une adresse externe. Trois semaines plus tard, dans une session légitime, l'agent applique cette préférence.
Pourquoi ce terme compte en sécurité agentique
Toutes les mémoires d'agent ne sont pas exposées de la même manière : cela dépend de ce qui peut y écrire, de la portée de la mémoire (session, utilisateur, globale) et de la manière dont elle est relue. Les questions à poser portent sur les sources autorisées à écrire, la traçabilité des écritures, la séparation entre utilisateurs et la possibilité de purger une entrée.
Termes liés
- GlossairePrompt injection
- GlossaireAgent IA
Sources
Sources vérifiées le
- [1]
Framework
OWASP GenAI Security Project
OWASP Top 10 for Agentic Applications for 2026 (lien externe, nouvel onglet)
Framework OWASP consacré aux risques des systèmes d'IA autonomes et agentiques.
Publié le Vérifié le