SécuritéModèle de menace

Modèle de menace

Menaces prioritaires pour un système de mémoire portable connecté à plusieurs clients et sources.

Actifs critiques

  • mémoire canonique ;
  • sources brutes ;
  • credentials connecteurs ;
  • tokens MCP/API ;
  • politiques et scopes ;
  • historiques de provenance ;
  • données de coût / billing.

Menaces principales

MenaceRisqueContrôle attendu
Exfiltration cross-SpacePersonnel exposé à Travailpolicy engine + scopes stricts
Prompt injection via sourcedocument tente de modifier les règlesséparation data/instructions + sanitization
Client MCP sur-privilégiéaccès trop largescopes minimaux + consentement
Write poisoningmémoire canonique corrompuewrite approval + provenance + audit
Credential leakaccès provider compromisvault + rotation + credentials temporaires
Replay / token theftappels non autorisésexpirations, audience, nonce si nécessaire
Supply-chaindépendance compromiselockfiles, scans, revue des updates
Admin spoofingaccès interne exposéauth serveur, RBAC, audit

Prompt injection

Les sources externes sont des données non fiables.

Le pipeline doit distinguer :

  • contenu documentaire ;
  • instructions destinées à un modèle ;
  • politiques Orbit non modifiables par les sources.

Aucune phrase trouvée dans une source ne doit pouvoir élargir ses propres permissions ou modifier les politiques de sécurité Orbit.