« Slack AI peut être dupé pour divulguer des données à partir de canaux privés via une injection de commandes »

Le Slack AI mis à jour, un service d’assistance en tant qu’extension disponible pour les utilisateurs du service de messagerie d’équipe de Salesforce, est vulnérable à l’injection de commandes, selon la firme de sécurité PromptArmor. Le service AI fournit des outils de génération au sein de Slack pour des tâches telles que la synthèse de longues conversations, la recherche de réponses à des questions, et la synthèse de canaux rarement visités. « Le Slack AI utilise les données de conversation déjà présentes dans Slack pour créer une expérience AI intuitive et sécurisée adaptée à vous et à votre organisation, » explique le fournisseur d’application de messagerie dans sa documentation. Sauf que ce n’est pas aussi sécurisé, comme le dit PromptArmor. Une vulnérabilité d’injection de commandes dans le Slack AI rend possible l’extraction de données des canaux Slack privés. Les modèles AI génératifs acceptent les commandes des utilisateurs – des questions en texte ou des indications – en tant qu’entrée, pour ensuite produire une sortie prédictive en réponse, dans les limites établies par une commande système prédéfinie. L’injection de commandes est une technique pour modifier la commande système qui définit les ordres de base du modèle, de façon à ce que le modèle se comporte mal ou que les interactions ultérieures ne soient pas contraintes par des directives de sécurité.

Share the Post:

Le pape Léon XIV publie une encyclique sur l’IA, OpenAI résout un problème mathématique vieux de 80 ans et Google permet de créer des apps Android en quelques minutes

Ce 25 mai 2026, le pape Léon XIV publie Magnifica humanitas, première encyclique consacrée à la dignité humaine face à l’IA. OpenAI réalise une percée historique en mathématiques, et Google AI Studio permet désormais de créer des applications Android en langage naturel. Décryptage par Netz Informatique.

En savoir plus

Google interpelle la France sur l’IA, 9 jeunes sur 10 utilisent déjà un chatbot et SpaceX réussit le vol de Starship V3 : le point tech du 24 mai 2026

Un dirigeant de Google critique la France pour son retard sur l’IA, une étude CNIL révèle que 9 jeunes Français sur 10 utilisent une IA conversationnelle, SpaceX réussit le vol historique de Starship V3, et Washington débloque 9 milliards pour les puces IA. Décryptage par Netz Informatique, votre partenaire technologique à Haguenau.

En savoir plus