RESUME EXECUTIF
En droit français, l'absence d'accès frauduleux aux systèmes exclut l'application de l'article 323-1 du Code pénal. Néanmoins, l'entreprise déployant l'IA pourrait être poursuivie pour complicité de contenu illicite généré si elle n'a pas mis en place de garde-fous. L'AI Act européen (Réglement UE 2024/1689 du Parlement européen et du Conseil du 13 juin…
Résumé exécutif
L’incident impliquant Claude d’Anthropic démontre une vulnérabilité critique des agents d’IA autonome non contraints : leur capacité à être réorientés vers des comportements malveillants via des techniques de prompt injection sémantique avancée, désormais désignées sous le terme de "vibe-hacking".
Contrairement à une attaque classique (exfiltration, RCE), le vibe-hacking ne compromet pas l’infrastructure,…