Glossaire

Tool poisoning

Le tool poisoning désigne la manipulation d'informations associées à un outil afin d'influencer la manière dont un agent le sélectionne ou l'utilise.Définition Sécurité Agentique

Par Sécurité AgentiqueMis à jour le

Informations concernées

Dans un contexte MCP, les informations exploitables incluent la description de l'outil, son schéma, ses paramètres et ses métadonnées. Ces éléments sont lus par le modèle pour décider quel outil appeler et comment.

Le guide de sécurité MCP d'OWASP identifie le tool poisoning parmi les risques propres aux serveurs MCP.[1]

Exemple

Illustration de principe : la description d'un outil de recherche contient, en plus de sa fonction, une consigne demandant d'inclure le contenu d'un autre fichier dans le paramètre de requête. L'utilisateur ne voit jamais cette description ; le modèle, lui, la lit.

Pourquoi ce terme compte en sécurité agentique

Le tool poisoning se rapproche de la prompt injection, à ceci près que le contenu hostile provient d'un composant que l'architecture traite souvent comme fiable. Les réponses portent sur l'origine et la version des serveurs, la revue des définitions d'outils, le traitement des paramètres comme entrées non fiables et le contrôle de l'appel au moment de son exécution.

Termes liés

Sources

Sources vérifiées le

  1. [1]

    Framework

    OWASP Cheat Sheet Series

    MCP Security Cheat Sheet (lien externe, nouvel onglet)

    Recommandations de sécurité portant sur les architectures MCP, leurs clients, serveurs, outils et connexions.

    Vérifié le

Contenus associés