Recherche
Writeups sur la sécurité offensive de l'IA — les chaînes qu'on trouve, et les changements qui les cassent.
9 août 2026 · 4 min de lecture · Prompt injection · SSRF · RAG
A public technique, start to finish: how untrusted text in a RAG index becomes a request to the cloud metadata endpoint — and why the fix does not live at the model.
← Retour à l'accueil