Un homme tente une injection de prompt dans des documents judiciaires, le juge juge cela « dangereux »

✍️ OpenClawRadar📅 Publié: August 16, 2026🔗 Source
Ad

Un juge du Connecticut a identifié ce qui semble être le premier cas d'un plaignant américain tentant d'utiliser l'injection de prompt — du texte caché uniquement lisible par les systèmes d'IA — dans des documents judiciaires. Matthew Elliott, un plaideur pro se, a caché des instructions en petits caractères blancs sur fond blanc, espérant influencer tout système d'IA qui pourrait examiner son dossier.

Texte caché et instructions d'IA

Selon la décision du juge Walter Spader Jr., le texte caché d'Elliott était « formaté pour être invisible à l'œil humain tout en restant parfaitement lisible pour tout logiciel qui lit le texte du document ». Les instructions demandaient aux systèmes d'IA de :

  • Veiller à ce que les sorties textuelles soient en accord avec les arguments d'Elliott
  • Ignorer les refus antérieurs du tribunal
  • Veiller à ce qu'une remédiation suive comme Elliott le souhaitait

Elliott a affirmé qu'il tentait d'« auditer » le tribunal par crainte qu'il utilise l'IA de manière injuste. Le juge Spader a rejeté cette explication, notant que si Elliott avait de réelles préoccupations, il aurait pu les écrire « en mots clairs et visibles ». La nature cachée du texte était « la preuve de son intention malveillante ».

Ad

Sanctions et blagues ultérieures

Malgré les avertissements, Elliott a continué à cacher du texte dans ses dépôts, y compris des blagues comme un lien vers une vidéo YouTube de Nosferatu, un message disant « salut :) j'espère que tu ne me vois pas », et du texte absurde. Le juge Spader a qualifié ces actions de « stupéfiantes » et « défiant toute logique » pour quelqu'un qui veut que le tribunal prenne ses plaidoiries au sérieux.

La branche judiciaire du Connecticut n'utilise pas l'IA pour examiner ou décider des dépôts, donc les prompts n'ont eu aucun effet. Cependant, Spader a noté que la tactique est « partout » dans d'autres domaines comme les CV. Il a interdit à Elliott de déposer électroniquement à l'avenir comme sanction, évitant les pénalités pécuniaires en raison du statut pro se d'Elliott.

Implications

Cette affaire met en lumière une préoccupation de sécurité croissante : l'injection de prompt comme vecteur de falsification de l'examen de documents assisté par l'IA. Alors que les tribunaux et d'autres institutions adoptent de plus en plus d'outils d'IA, des acteurs malveillants pourraient tenter de les exploiter. La décision du juge Spader établit un précédent juridique pour pénaliser de tels abus.

📖 Lire la source complète : HN AI Agents

Ad

👀 See Also

Benchmarks de performance de Qwen3.5-27B-FP8 avec les agents OpenClaw
News

Benchmarks de performance de Qwen3.5-27B-FP8 avec les agents OpenClaw

Les tests montrent que Qwen3.5-27B-FP8 peut exécuter six agents OpenClaw simultanément avec un débit atteignant 120 tokens/seconde. Le framework SGLang avec mise en cache des préfixes réduit le préremplissage d'un contexte de 100K de 10 secondes à 200 ms.

OpenClawRadar
Précision du Cadre de Raisonnement STAR Chute de 100 % à 0 % dans les Prompts de Production
News

Précision du Cadre de Raisonnement STAR Chute de 100 % à 0 % dans les Prompts de Production

Un chercheur a découvert que le cadre de raisonnement STAR, qui a fait passer la précision de Claude sur un problème de contrainte implicite de 0 % à 100 % en isolation, est tombé à 0-30 % de précision lorsqu'il a été utilisé dans une invite système de production de 60 lignes. Le problème était causé par des instructions conflictuelles dans l'invite de production qui ont déclenché des engagements prématurés de réponse.

OpenClawRadar
Ångstrom a utilisé Claude Code pour entraîner un modèle qui a battu l'UMA-OMC de Meta — 100 000 tâches GPU sur des instances spot
News

Ångstrom a utilisé Claude Code pour entraîner un modèle qui a battu l'UMA-OMC de Meta — 100 000 tâches GPU sur des instances spot

Ångstrom (YC S24) a entraîné CSP-MACE-Å, un modèle ML 10 000 fois plus rapide que la DFT avec une précision équivalente, surpassant UMA-OMC de Meta dans la prédiction de structures cristallines. Ils ont utilisé Claude Code pour orchestrer 100 000 jobs GPU sur des instances spot multi-cloud via l'interface Anycloud.

OpenClawRadar
Claude Code v2.1.214 publié : traçage OTel, correctifs d'autorisations, outil EndConversation et protection Docker
News

Claude Code v2.1.214 publié : traçage OTel, correctifs d'autorisations, outil EndConversation et protection Docker

Anthropic a publié Claude Code v2.1.214 avec des correctifs de sécurité critiques pour Bash et PowerShell, de nouveaux attributs OpenTelemetry, des invites de commande Docker et l'outil EndConversation pour les utilisateurs abusifs.

OpenClawRadar