<rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0">
    <channel>
        <title>Llm-Security - Balise - arleo.eu</title>
        <link>https://www.arleo.eu/tags/llm-security/</link>
        <description>Llm-Security - Balise - arleo.eu</description>
        <generator>Hugo -- gohugo.io</generator><language>fr-FR</language><lastBuildDate>Fri, 21 Aug 2026 22:12:46 &#43;0000</lastBuildDate><atom:link href="https://www.arleo.eu/tags/llm-security/" rel="self" type="application/rss+xml" /><item>
    <title>Injection de prompt indirecte sur MCP : nos défenses</title>
    <link>https://www.arleo.eu/posts/mcp-indirect-prompt-injection-defenses/</link>
    <pubDate>Fri, 21 Aug 2026 22:12:46 &#43;0000</pubDate>
    <author>Jmr</author>
    <guid>https://www.arleo.eu/posts/mcp-indirect-prompt-injection-defenses/</guid>
    <description><![CDATA[<div class="featured-image">
                <img src="/images/posts/mcp-indirect-prompt-injection-defenses-featured.jpg" referrerpolicy="no-referrer">
            </div><h2 id="en-bref">En bref</h2>
<p><strong>Périmètre :</strong> défenses effectivement implémentées côté serveur MCP d&rsquo;arleo.eu (<code>mcp-hugo-server-go</code>) contre l&rsquo;injection de prompt indirecte et le tool poisoning, disponibles depuis la v1.9.3 : étiquetage systématique de provenance (<code>content_provenance</code>), empreinte du registre d&rsquo;outils (<code>tool_registry_digest</code>), déclaration explicite de dérivation non fiable, garde-fou de suppression, threat model documenté.
<strong>Non couvert :</strong> ce n&rsquo;est pas un incident — cet article documente une architecture de défense, pas un correctif après coup. Ce qui reste hors de portée (mitigation côté client, filtrage sémantique volontairement rejeté) est détaillé plus bas.</p>]]></description>
</item>
</channel>
</rss>
