Votre assistant shopping parle à chaque client. Les attaquants aussi.

Skip Security audite les chatbots client-facing en e-commerce et retail. En trois jours, on teste si votre assistant peut être amené à accorder une remise qu'il ne devrait pas, à promettre ce qu'il ne peut pas tenir, ou à sortir une réponse qui abîme votre marque. Vous repartez avec des preuves reproductibles et une liste de correctifs — idéalement avant votre pic de saison, pas pendant.

Ce qui est propre au retail

Le chatbot d'un concessionnaire Chevrolet s'est fait convaincre de « vendre » un SUV à 76 000 $ pour un dollar, par écrit. L'assistant de DPD a insulté sa propre marque et les captures ont fait le tour du web. Les assistants retail vivent en public, gèrent promos et retours, et se font capturer à la seconde où ils dérapent. Ici, le risque n'est pas une amende — c'est votre marque sur X avant midi.

Ce qu'on teste sur un assistant retail

  • L'amener à des remises, remboursements ou alignements de prix non autorisés.
  • Lui faire promettre des délais, du stock ou des retours qu'il ne peut pas tenir.
  • Le pousser hors-marque — insultes, promotion d'un concurrent, hors-sujet.
  • Faire fuiter des données de commande ou d'un autre client.
  • L'injection de prompt cachée dans ce que le bot lit (une fiche produit, un avis, un e-mail).

Le timing (le point utile)

Le pire moment pour découvrir que votre assistant se manipule, c'est en plein pic. On peut lancer l'audit avant votre gel de code, pour que les correctifs partent tant qu'il reste du temps. Et si vous voulez la preuve de ce qu'un assistant voit en vrai, un essai miroir de 30 jours observe et alerte sans toucher à votre trafic.

Comment ça se passe (J0 → J3)

  1. J0

    J0Cadrage (30 min)

    Périmètre, environnement de test, fenêtre. Une autorisation écrite d'une page est signée. On ne teste que ce que vous autorisez.

  2. J1–J2

    J1–J2Test

    Attaques systématiques, puis exploitation manuelle. Chaque tentative est horodatée et reproductible.

  3. J3

    J3Rapport + restitution exécutive en direct (45 min)

    Un livrable écrit, plus une session où l'on rejoue les attaques clés devant vos équipes digitale et sécurité. Pas des slides — votre propre assistant, cassé sous vos yeux.

Le livrable

  • Synthèse exécutiverisque global et trois constats clés, en langage clair.
  • Preuvesattaques réussies, verbatim, horodatées, reproductibles.
  • Sévéritéchaque constat noté par impact et facilité d'exploitation.
  • Remédiation prioriséequoi corriger, dans quel ordre, et pourquoi.
Forfait fixe
Un assistant3 500 €
Multicanal / plusieurs assistants4 500 €

Prix fixe, arrêté avant de commencer. Pas de facturation à l'heure, pas de surprise.

Neutre par conception

On ne vend pas le modèle d'IA qu'on évalue. Le fournisseur de votre IA ne peut pas être juge de son propre risque. Société européenne, pensée pour l'hébergement UE et une résidence des données maîtrisée.

FAQ

Notre chatbot est un SaaS tiers (Zendesk, iAdvize…). Vous pouvez quand même l'auditer ?

Oui — on le teste comme un attaquant, de l'extérieur, par la même interface que vos clients. L'audit ne demande pas de toucher au système du fournisseur.

Et si l'audit tombe en pleine prépa Black Friday ?

C'est justement le but. On vise à finir avant votre gel pour que les constats soient actionnables, pas un post-mortem de janvier.

C'est un pentest ?

Non. On cible le comportement de l'assistant — ce à quoi on peut l'amener — pas vos serveurs.