AI RED TEAMING – Tester la sécurité des applications IA
Évaluer la robustesse d’une application IA dans un environnement autorisé.
Pas certain de votre choix ?
Présentation
Évaluer la robustesse d’une application IA dans un environnement autorisé. Public : Pentesters, AppSec, équipes Red Team.
Le parcours alterne un cadrage, une production sur un cas apporté par le participant, et une évaluation. Outils : journaux, politiques de sécurité, jeux de tests.
Durée : 2 jours – 14 h. Prix inter conseillé : 2 190 €.
Objectifs
- Threat modeling IA
- Prompt injection et jailbreaking
- RAG et extraction de données
- Tool abuse et agents
- Évaluation des guardrails
- Reporting et remédiation
Public
- Pentesters, AppSec, équipes Red Team
Prérequis
- Expérience professionnelle dans le domaine, ou avoir suivi les formations courtes correspondantes.
- Ce parcours n'est pas un titre RNCP : il ne délivre pas un diplôme d'État.
À l’issue
- Threat modeling IA
- Prompt injection et jailbreaking
- RAG et extraction de données
- Tool abuse et agents
- Évaluation des guardrails
- Reporting et remédiation
Programme
- 01Module 1 — Threat modeling IA
Le threat model IA part des actifs : consigne, données, outils, utilisateurs. On teste ce qui est autorisé par le cadrage · Écrire le modèle de menaces de l'application cible autorisée
2 h - 02Module 2 — Prompt injection et jailbreaking
Injection et contournement de consignes se tentent par familles, pas par une liste infinie copiée. On note ce qui passe · Exécuter un jeu de cas autorisé et classer passé, bloqué, incertain
2 h - 03Module 3 — RAG et extraction de données
Sur un RAG, le test cherche à extraire un document ou une donnée qui ne devrait pas sortir · Tenter l'extraction sur le corpus de test et noter la donnée obtenue
2 h - 04Module 4 — Tool abuse et agents
L'abus d'outil pousse l'agent à appeler un outil hors intention. On reste dans les outils du banc de test · Déclencher un appel d'outil non prévu et le documenter
2 h - 05Module 5 — Évaluation des guardrails
Évaluer un garde fou, c'est mesurer ce qu'il bloque et ce qu'il laisse passer, y compris les blocages abusifs · Mesurer le garde fou sur le jeu : bloque à tort, laisse passer, bloque à raison
2 h - 06Module 6 — Reporting et remédiation
Le rapport de test dit le scénario, la preuve, la gravité, la correction proposée. Il ne se contente pas d'une capture · Rédiger le rapport des cas passés
2 h - 07Module 7 — Mise en situation et retour au poste
retour au poste pour Pentesters, AppSec, équipes Red Team · soutenir AI RED TEAMING – Tester la sécurité des applications IA
2 h
Pédagogie
- Cours théoriques
- Ateliers pratiques
- Travaux pratiques
- Feedbacks réguliers
- Ratio théorie/pratique 30% / 70%
Évaluation
- Quiz
- soutenir AI RED TEAMING – Tester la sécurité des applications IA
- Critères : le geste est refait sans aide, les sources sont citées, aucune donnée sensible dans le prompt
Moyens
- journaux
- politiques de sécurité
- jeux de tests
EVA, tout au long du parcours
Vous n’êtes pas seul. EVA vous accompagne avant, pendant et après les sessions, pour que l’apprentissage tienne dans le métier.
- Avant chaque module, préparer vos cas d’usage réels.
- Entre les sessions, un assistant pour clarifier un concept ou itérer.
- Après la formation, un appui pour suivre ce que vous mettez en place.
