TRAVAUX
Tous les travaux
Contributions, audits et interventions — chacun comme une preuve concrète.

// FICHIER 01 — OPEN SOURCE · MICROSOFT
J'ai proposé une faille à la Microsoft AI Red Team
Après avoir audité leur outil open source PyRIT, j'ai identifié une catégorie de risque non couverte — l'Excessive Agency — et proposé une nouvelle stratégie d'attaque directement à l'équipe.
LIRE LE DOSSIER →

// FICHIER 02 — CONFÉRENCE
Sécurité des systèmes IA
Intervention publique sur les menaces, la robustesse et les mesures de protection à mettre en place face aux risques des systèmes IA.
LIRE LE DOSSIER →

// FICHIER 03 — PROJET CLIENT · WHATSAPP
Agent Autonome E-Commerce & WhatsApp
Agent IA en production gérant le traitement automatisé des commandes et la synchronisation des avis clients en temps réel.
LIRE LE DOSSIER →

// FICHIER 04 — AUDIT & RED TEAMING
AI Agent Security Assessment
Analyse et tests de sécurité d'un agent IA : instructions, outils, permissions, données et intégrations externes.
LIRE LE DOSSIER →

// FICHIER 05 — R&D · SÉCURITÉ AGENTIQUE
Cyphira — Lab d'agent IA sécurisé
Agent connecté à une base d'entreprise via un registre d'outils, avec permissions par rôle vérifiées côté backend (pas seulement indiquées au LLM) — démonstration concrète de l'excessive agency et de sa mitigation, avec exécuteur d'actions et journal d'audit.
Python · Gemini function calling · RAG · SQLite
LIRE LE DOSSIER →

// FICHIER 06 — PROJET CLIENT · GÉNÉRATION VISUELLE
Génération de visuels automatisée pour le retail
Outil IA de génération de visuels promotionnels — affiches produits, posts réseaux sociaux, stories, campagnes SMS — livré pour Yelly'z Studio Social, puis adapté récemment pour QG Sport, une boutique parisienne.
LIRE LE DOSSIER →

// FICHIER 07 — OUTIL · DÉTECTION PROMPT INJECTION
Guardian AI — Détection de prompt injection en temps réel
Moteur de détection exposé via API, avec génération automatique de rapports PDF pour documenter chaque incident.
Python · API
LIRE LE DOSSIER →

// FICHIER 08 — OPEN SOURCE · CI/CD
AegisCI — Tests adversariaux automatisés
Outil DevSecOps en ligne de commande exécutant 142 vecteurs d'attaque adversariale à chaque déploiement, pour bloquer les contournements de garde-fous avant la mise en production.
CLI · GitHub Actions
LIRE LE DOSSIER →