Dernière mise à jour :
Une vulnérabilité par laquelle un système d'IA se voit accorder une autonomie excessive, un trop grand nombre d'outils ou des accès surprivilégiés par rapport à sa fonction initiale.
L’excès d’autonomie (Excessive Agency, LLM06:2025) est le principal catalyseur de la faille ASI02 (Utilisation abusive des outils). Il survient lorsque les développeurs accordent aux agents un accès étendu aux API ou aux bases de données « au cas où », permettant ainsi à un agent compromis d’exécuter des actions destructrices – telles que la suppression de données de production – qui ne relevaient aucunement de sa mission d’origine.
Exemple concret :
Un chatbot RH interne dispose d'un accès en écriture à l'ensemble de la base de données des employés ; un attaquant utilise une injection de requêtes (prompt injection) pour amener le robot à supprimer les dossiers de l'équipe de direction.





