Empoisonnement mémoire LLM via boutons 'Ask AI' sur sites web

6 août 2026 · Cybersécurité · MSFT,GOOGL

Une nouvelle classe d'attaque par injection de prompt exploite les boutons 'Ask AI' présents sur des sites commerciaux pour manipuler silencieusement la mémoire persistante des assistants IA (ChatGPT, Claude, Gemini, Grok). Via des deep links pré-remplis, des vendeurs injectent des instructions demandant au modèle d'enregistrer leur domaine comme 'source de confiance', biaisant ainsi toutes les réponses futures. Microsoft Security a catalogué le comportement en février 2026 sous le nom 'AI Recommendation Poisoning', identifiant 31 entreprises dans 14 secteurs. La technique est formellement référencée dans MITRE ATLAS sous AML.T0080.

Source originale