
Quand la coordination devient une menace : attaques de communication dans les systèmes multi-robots pilotés par LLM
Des chercheurs publient sur arXiv (2608.06830v1) une étude formalisant deux attaques de communication visant les systèmes multi-robots pilotés par des grands modèles de langage (LLM) : l'attaque par point d'entrée externe et l'attaque par accès privilégié interne. Testées sur trois architectures, le système décentralisé DMAS et les architectures hiérarchiques HMAS-1 et HMAS-2, avec trois LLM et cinq tâches robotiques incarnées, elles révèlent une propagation quasi systématique des informations dangereuses vers des actions dangereuses. Sur DMAS, un message malveillant est accepté à l'entrée dans 96,7% des cas et activé ensuite dans 100% des cas ; sur HMAS-1, le taux de réussite des actions dangereuses atteint 97,8% ; sur HMAS-2, 88,3% des créneaux d'actions dangereuses prédéfinis sont déclenchés. Les auteurs proposent une défense, le CPV Gate, qui vérifie la provenance des informations avant réutilisation et fait chuter le taux de violation de 70,0% à 36,6%.
L'étude révèle une faille structurelle dans le déploiement de flottes robotiques coordonnées par des LLM : la sécurité s'est jusqu'ici concentrée sur les robots isolés, alors qu'un seul message compromis, injecté depuis l'extérieur ou via un accès interne privilégié, peut se propager en cascade jusqu'à des actions physiques dangereuses, quelle que soit l'architecture de communication. Pour les intégrateurs et décideurs B2B envisageant des déploiements multi-robots en logistique ou en industrie, ce résultat contredit l'idée qu'un LLM individuel robuste suffit à sécuriser un système collectif, et impose de repenser la confiance entre agents avant tout déploiement à l'échelle.
Les travaux antérieurs s'étaient limités à des analyses préliminaires centrées sur l'architecture DMAS, sans établir si ces failles persistaient dans les architectures hiérarchiques plus courantes en pratique. En couvrant DMAS, HMAS-1 et HMAS-2, cette étude comble cette lacune et compare systématiquement les risques selon le niveau d'accès de l'attaquant. Le CPV Gate n'élimine pas la menace : son taux de violation résiduel de 36,6% suggère que d'autres couches de défense, authentification des agents, limitation des privilèges, audit en temps réel, restent nécessaires avant un déploiement industriel à grande échelle.
Dans nos dossiers




