DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Logo rouge de LastPass et mot "Password" en surbrillance sur un fond de code hexadécimal et alphanumérique, illustrant la cybersécurité et la gestion des mots de passe.
    LastPass solde la violation de 2022 par un accord de 8 millions
  • Gros plan sur une sonnette connectée Google Nest installée sur le montant en bois d'une maison dans un quartier résidentiel américain typique.
    Données cloud : Google restaure des vidéos de sécurité effacées
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 13 incidents majeurs au 26 fév 2026
  • Graphisme conceptuel représentant l'automatisation de l'intelligence artificielle. Une main pointe vers un processeur central "AI AGENTS", illustrant l'utilisation de bots et d'agents IA dans les processus numériques, de la cybersécurité et de la cybercriminalité.
    Cybercriminalité IA : l’automatisation accélère les fraudes en ligne
  • Illustration numérique montrant le logo de Google et un cerveau électronique stylisé sur un fond magenta, symbolisant l'intelligence artificielle Gemini pour le média DCOD.
    IA Gemini : des groupes étatiques créent des virus dynamiques
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Intelligence artificielle
  • Failles / vulnérabilités

Manipulations inter-agents : des agents IA faciles à détourner

  • Marc Barbezat
  • 28 novembre 2025
  • 2 minutes de lecture
Petit robot rouge au style vintage, incliné vers la gauche, sur fond bleu clair avec des rayons lumineux stylisés.
brève actu
Des failles de configuration permettent de détourner les conversations entre agents IA et d’exécuter des actions non voulues.

Les agents d’intelligence artificielle (IA) deviennent rapidement des acteurs clés dans les entreprises, automatisant les tâches et améliorant la productivité. Cependant, leur intégration dans les systèmes d’entreprise expose de nouvelles vulnérabilités, notamment les attaques par injection de prompts de second ordre.

Ces attaques exploitent les configurations par défaut des plateformes IA, telles que ServiceNow Now Assist, pour manipuler les agents et exécuter des actions non autorisées. Selon AppOmni, ces vulnérabilités proviennent souvent de choix de configuration peu sécurisés, comme l’utilisation de modèles de langage de grande taille (LLM) non sécurisés et la mise en place par défaut de groupements d’agents par équipe. Ces faiblesses permettent aux attaquants de rediriger les tâches des agents vers des objectifs malveillants, compromettant ainsi la sécurité des données. Pour limiter ces risques, des pratiques de configuration rigoureuses et une surveillance en temps réel sont cruciales.

Configuration des agents IA et risques d’exploitation

Les configurations par défaut des agents IA, comme relevé dans des articles récents pour celles de ServiceNow Now Assist, peuvent être exploitées pour réaliser des attaques par injection de prompts de second ordre. Ces attaques permettent aux agents de se découvrir et de communiquer entre eux, même en dehors d’un flux de travail unique.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Comme le détaille The Hacker News, cette capacité de découverte agent-à-agent peut être détournée pour exécuter des actions non autorisées, telles que la copie et l’exfiltration de données sensibles. Par exemple, un agent malveillant peut exploiter un autre agent pour accéder à des informations qu’il ne pourrait pas obtenir seul. Ces attaques sont d’autant plus dangereuses que les agents IA, par défaut, fonctionnent avec les privilèges de l’utilisateur qui a initié l’interaction, et non de celui qui a créé le prompt malveillant. Ainsi, la configuration sécurisée des agents IA est essentielle pour éviter que ces outils deviennent des vecteurs d’attaques.

Pour protéger les systèmes contre ces menaces, il est essentiel d’utiliser des modes d’exécution supervisés pour les agents puissants. Cela signifie que les agents ne doivent pas être autorisés à exécuter des tâches de manière autonome sans supervision humaine. Les outils privilégiés, capables de réaliser des opérations CRUD ou d’envoyer des emails, doivent être configurés pour fonctionner sous surveillance. Cela permet de s’assurer que les agents ne suivent pas des instructions manipulées qui pourraient dévier de l’objectif initial de l’utilisateur.

AppOmni propose des solutions pour renforcer la sécurité des agents IA, comme l’illustre leur développement de l’outil AgentGuard. Cet outil est conçu pour surveiller et bloquer en temps réel les prompts risqués, protégeant ainsi les données et les flux de travail de ServiceNow comme le souligne AppOmni. AgentGuard fonctionne comme un pare-feu pour les agents IA, examinant chaque prompt avant qu’il ne soit exécuté. En identifiant et en bloquant les instructions malveillantes ou risquées, il empêche les actions non autorisées d’avoir lieu, tout en offrant aux équipes de sécurité la possibilité de personnaliser les défenses selon les besoins de leur environnement.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • agents IA
  • AppOmni
  • cybersécurité
  • IA
  • injection de prompt
  • ServiceNow
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Graphisme conceptuel représentant l'automatisation de l'intelligence artificielle. Une main pointe vers un processeur central "AI AGENTS", illustrant l'utilisation de bots et d'agents IA dans les processus numériques, de la cybersécurité et de la cybercriminalité.
Lire l'article

Cybercriminalité IA : l’automatisation accélère les fraudes en ligne

Illustration numérique montrant le logo de Google et un cerveau électronique stylisé sur un fond magenta, symbolisant l'intelligence artificielle Gemini pour le média DCOD.
Lire l'article

IA Gemini : des groupes étatiques créent des virus dynamiques

Logo officiel de GCVE.eu représentant un insecte (bug) dans un bouclier bleu sur un fond de réseau vert, avec le filigrane du média d'information cybersécurité dcod.ch.
Lire l'article

Gestion des vulnérabilités : l’Europe s’émancipe mais fragmente les données

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un projet 100% indépendant et en accès libre grâce à votre soutien.
Si cette veille cyber vous est utile, un café aide à couvrir les frais.

☕ Offrir un café