Glossaire
Tool poisoning
Le tool poisoning désigne la manipulation d'informations associées à un outil afin d'influencer la manière dont un agent le sélectionne ou l'utilise.Définition Sécurité Agentique
Informations concernées
Dans un contexte MCP, les informations exploitables incluent la description de l'outil, son schéma, ses paramètres et ses métadonnées. Ces éléments sont lus par le modèle pour décider quel outil appeler et comment.
Le guide de sécurité MCP d'OWASP identifie le tool poisoning parmi les risques propres aux serveurs MCP.[1]
Exemple
Illustration de principe : la description d'un outil de recherche contient, en plus de sa fonction, une consigne demandant d'inclure le contenu d'un autre fichier dans le paramètre de requête. L'utilisateur ne voit jamais cette description ; le modèle, lui, la lit.
Pourquoi ce terme compte en sécurité agentique
Le tool poisoning se rapproche de la prompt injection, à ceci près que le contenu hostile provient d'un composant que l'architecture traite souvent comme fiable. Les réponses portent sur l'origine et la version des serveurs, la revue des définitions d'outils, le traitement des paramètres comme entrées non fiables et le contrôle de l'appel au moment de son exécution.
Termes liés
- GlossaireMCP (Model Context Protocol)
- GlossaireTool call
- GlossairePrompt injection
Sources
Sources vérifiées le
- [1]
Framework
OWASP Cheat Sheet Series
MCP Security Cheat Sheet (lien externe, nouvel onglet)
Recommandations de sécurité portant sur les architectures MCP, leurs clients, serveurs, outils et connexions.
Vérifié le