#31GARAK

garak — le scanner de failles open source pour ton IA (signé NVIDIA)

Scanner de vulnérabilités open source pour modèles de langage, soutenu par NVIDIA. Des milliers de prompts pièges, un rapport à la clé.

🦊

Reçois le guide complet + les prochaines ressources

Un email de Reno quand une nouvelle ressource IA arrive. Zéro spam.

Le guide

garak est un scanner de vulnérabilités open source pour les modèles de langage, développé et soutenu par NVIDIA sous licence Apache 2.0. Le projet dépasse 8 500 étoiles sur GitHub. Son rôle : évaluer la sécurité d'un modèle ou d'un système d'IA en le mettant volontairement en difficulté. Le principe est comparable à celui d'un scanner de sécurité réseau, mais appliqué à une IA : garak combine des sondes statiques, dynamiques et adaptatives, avec des dizaines de plugins et des milliers de prompts qui testent les failles connues des grands modèles. En pratique, tu indiques le type de modèle à tester, garak choisit les sondes et les détecteurs, lance les requêtes, puis un évaluateur analyse les réponses et produit un rapport. Tu obtiens ainsi une mesure concrète de ce qui passe et de ce qui bloque — injection de consignes, fuite d'informations, contenu problématique — au lieu d'une simple intuition. Pour un indépendant ou une PME qui expose un assistant IA à ses clients, c'est le moyen de découvrir les faiblesses avant qu'un utilisateur ne le fasse.

Quel problème garak résout-il ?

Brancher une IA sur un site, une base documentaire ou une boîte mail est devenu simple. Vérifier qu'elle ne peut pas être détournée l'est beaucoup moins. Sans outil dédié, la sécurité d'un assistant repose sur quelques tests manuels et sur la confiance. garak systématise l'exercice : il rejoue automatiquement un large catalogue d'attaques connues et te rend un résultat lisible, reproductible d'une version à l'autre de ton modèle.

Comment installer garak ?

garak est un programme Python. La documentation officielle recommande une installation isolée dans un environnement virtuel, puis un lancement en ligne de commande en précisant le type de modèle et, si besoin, son nom.

Prompt
python -m venv venv
source venv/bin/activate
python -m pip install -U garak
garak --list_probes

Que teste garak exactement ?

garak regroupe ses tests en sondes thématiques : injection de consignes dans le prompt, tentatives de contournement des garde-fous, fuite de données d'entraînement ou d'informations sensibles, génération de contenu toxique, ou encore hallucination de dépendances logicielles inexistantes. Chaque sonde est associée à un détecteur qui juge si la réponse du modèle constitue un échec. Le résultat final est consigné dans un rapport que tu peux archiver et comparer dans le temps.

FAQ

garak est-il gratuit ?

Oui. garak est un logiciel open source publié sous licence Apache 2.0, maintenu par NVIDIA et par la communauté. L'outil ne coûte rien. En revanche, si tu le fais tourner contre un modèle facturé à l'usage via une API, ce sont les appels au modèle qui te seront facturés par ton fournisseur.

Faut-il être expert en cybersécurité ?

Non pour démarrer. garak est conçu pour être utilisable en ligne de commande avec des réglages par défaut, et le guide utilisateur accompagne les premiers scans. En revanche, l'interprétation fine des résultats et la correction des failles détectées demandent des compétences en sécurité applicative.

Quels modèles peut-on scanner ?

garak s'appuie sur un système de générateurs qui permet de cibler différents types de modèles et de services, aussi bien des modèles hébergés en ligne que des modèles servis localement. La liste des générateurs disponibles est consultable directement depuis l'outil et dans la documentation de référence.

Où trouver la documentation ?

Le code se trouve sur github.com/NVIDIA/garak, le guide utilisateur sur docs.garak.ai et la documentation de référence sur reference.garak.ai. Le projet a également fait l'objet d'un article de recherche publié sur arXiv.

Benjamin de Bruijne, fondateur de Beneloo

Benjamin de Bruijne

Fondateur de Beneloo · IA & Automatisation pour PME

Consultant IA senior en environnement pharmaceutique régulé, expert en automatisation IA pour PME et en architectures conformes RGPD et AI Act. Créateur d'outils SaaS utilisés dans 7 pays.

Aujourd'hui, avec Beneloo, il aide les PME belges à mettre l'IA au travail — pas pour optimiser des coûts, mais pour rendre du temps aux équipes. Sa conviction : l'IA bien configurée ne remplace pas l'humain, elle révèle ce qu'il a de meilleur.

Découvrir son parcours
🦊

Reçois le guide complet + les prochaines ressources

Un email de Reno quand une nouvelle ressource IA arrive. Zéro spam.

Tu veux qu'on le mette en place chez toi ?

30 min avec l'équipe Beneloo. On regarde, on cadre, on lance.

Réserver un créneau

Ressources liées

Recevoir le guide par email