Identifier, analyser et se défendre contre les vulnérabilités de sécurité qui apparaissent lorsque de grands modèles de langage (LLM) sont intégrés dans des applications de production. Ce cours commence par expliquer le fonctionnement des LLM dans les applications (symbolisation, prédiction du prochain jeton et modèles architecturaux qui déterminent la surface d'attaque), puis étudie les types d'applications réelles, notamment les services basés sur l'interface de programmation d'applications (API), les déploiements de modèles intégrés et les pipelines d'orchestration multi-modèles. Vous examinerez le profil de sécurité distinct de chaque architecture et les compromis qui façonnent les décisions de déploiement. Le deuxième module fournit un parcours systématique des catégories de vulnérabilités spécifiques au LLM : injection d'invite, gestion de sortie non sécurisée, vol de modèle et réplication par distillation, divulgation d'informations sensibles, conception de plugin non sécurisée, agence excessive, et attaques par déni de service. Pour chaque vulnérabilité, vous étudierez le mécanisme d'attaque, analyserez pourquoi le comportement du LLM le rend exploitable et appliquerez des modèles de défense concrets, notamment la vérification des entrées, la validation des sorties, les limites de permission et la limitation du débit. Une évaluation de synthèse synthétise ces compétences dans une évaluation de sécurité de bout en bout d'un système alimenté par LLM.

Sécurité et vulnérabilités du LLM
Obtenez l'une de nos meilleures offres avec Coursera Plus pour 199 $ (habituellement 399 $). Économisez maintenant.

Sécurité et vulnérabilités du LLM
Ce cours fait partie de Spécialisation "Outil AI"

Instructeur : Alfredo Deza
Inclus avec
Expérience recommandée
Ce que vous apprendrez
Analyser comment les architectures d'applications basées sur des API, embarquées et multimodèles créent des surfaces de vulnérabilité distinctes pour les grands modèles de langage (LLM)
Mettre en œuvre des modèles de défense contre l'injection de commandes, la gestion non sécurisée des sorties, le vol de modèles et la divulgation d'informations sensibles
Évaluer la conception des plugins et l'intégration des outils au regard des limites des autorisations et des risques liés à un pouvoir d'action excessif
Compétences que vous acquerrez
- Catégorie : Codage sécurisé
- Catégorie : Modélisation de la menace
- Catégorie : Architecture des logiciels
- Catégorie : Sécurité de l'IA
- Catégorie : Évaluation de la cybersécurité
- Catégorie : Contrôles de sécurité
- Catégorie : Tests de sécurité
- Catégorie : Modélisation des grandes langues
- Catégorie : Validation des données
- Catégorie : Candidature au LLM
- Catégorie : Architecture de la sécurité informatique
- Catégorie : Évaluations de la vulnérabilité
- Catégorie : Sécurité des applications
Outils que vous découvrirez
- Catégorie : Ingénierie rapide
- Catégorie : Projet ouvert de sécurité des applications web (OWASP)
- Catégorie : Interface de programmation d'applications (API)
Détails à connaître

Ajouter à votre profil LinkedIn
avril 2026
3 devoirs
Découvrez comment les employés des entreprises prestigieuses maîtrisent des compétences recherchées

Élaborez votre expertise du sujet
- Apprenez de nouveaux concepts auprès d'experts du secteur
- Acquérez une compréhension de base d'un sujet ou d'un outil
- Développez des compétences professionnelles avec des projets pratiques
- Obtenez un certificat professionnel partageable

Il y a 3 modules dans ce cours
Obtenez un certificat professionnel
Ajoutez ce titre à votre profil LinkedIn, à votre curriculum vitae ou à votre CV. Partagez-le sur les médias sociaux et dans votre évaluation des performances.
Instructeur

Offert par
En savoir plus sur Développement de logiciels
Statut : Essai gratuit
Pearson
Statut : Essai gratuit
Pour quelles raisons les étudiants sur Coursera nous choisissent-ils pour leur carrière ?

Felipe M.

Jennifer J.

Larry W.

Chaitanya A.
Foire Aux Questions
Plus de questions
Aide financière disponible,





