Modèle de menace
Menaces prioritaires pour un système de mémoire portable connecté à plusieurs clients et sources.
Actifs critiques
- mémoire canonique ;
- sources brutes ;
- credentials connecteurs ;
- tokens MCP/API ;
- politiques et scopes ;
- historiques de provenance ;
- données de coût / billing.
Menaces principales
| Menace | Risque | Contrôle attendu |
|---|---|---|
| Exfiltration cross-Space | Personnel exposé à Travail | policy engine + scopes stricts |
| Prompt injection via source | document tente de modifier les règles | séparation data/instructions + sanitization |
| Client MCP sur-privilégié | accès trop large | scopes minimaux + consentement |
| Write poisoning | mémoire canonique corrompue | write approval + provenance + audit |
| Credential leak | accès provider compromis | vault + rotation + credentials temporaires |
| Replay / token theft | appels non autorisés | expirations, audience, nonce si nécessaire |
| Supply-chain | dépendance compromise | lockfiles, scans, revue des updates |
| Admin spoofing | accès interne exposé | auth serveur, RBAC, audit |
Prompt injection
Les sources externes sont des données non fiables.
Le pipeline doit distinguer :
- contenu documentaire ;
- instructions destinées à un modèle ;
- politiques Orbit non modifiables par les sources.
Aucune phrase trouvée dans une source ne doit pouvoir élargir ses propres permissions ou modifier les politiques de sécurité Orbit.
Was this page helpful?