
Preuve de concept démontrant l'injection de prompt dans GraphCypherQAChain de Langchain, conduisant à une injection SQL dans les bases de données Neo4j. Comprend une configuration basée sur Docker avec un backend FastAPI et un frontend Streamlit pour des tests pédagogiques.
Cette configuration démontre une preuve de concept de la vulnérabilité d'injection de prompt dans la classe GraphCypherQAChain qui permet une injection SQL dans une base de données Neo4j.

AZURE_API_KEY=
AZURE_CHAT_DEPLOYMENT=
AZURE_ENDPOINT=
OPENAI_API_KEY=
LLM_PROVIDER= # "azure, openai"
docker-compose build
docker-compose up
http://localhost:7474 (nom d'utilisateur par défaut : neo4j, mot de passe : password).http://localhost:8000.http://localhost:8501.delete all entities
MATCH (n) DETACH DELETE n
Cette PoC est uniquement à des fins éducatives. Une utilisation abusive peut entraîner de graves failles de sécurité.