DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration pour l'alerte du FBI sur les intrusions physiques dans les bureaux : un individu suspect au visage masqué par un émoji orange se présente à l'accueil d'une entreprise pour usurper l'identité d'un technicien.
    Alerte du FBI : des intrusions physiques dans les bureaux
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 12 opérations et arrestations du 29 mai 2026
  • Un utilisateur tient un iPhone entre ses mains et consulte l'application WhatsApp, illustrant la menace d'une attaque zero-click WhatsApp capable de pirater les iPhone sous iOS 16.
    L’attaque zero-click WhatsApp pirate les iPhone sous iOS 16
  • Illustration pixélisée de deux personnes sur la plage, symbolisant la création de deepfakes à l'école et le vide juridique qui expose les élèves au détournement de leurs images personnelles.
    Deepfakes à l’école : Le vide juridique expose les élèves
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 12 incidents majeurs au 28 mai 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Intelligence artificielle
  • Failles / vulnérabilités

Manipulations inter-agents : des agents IA faciles à détourner

  • Marc Barbezat
  • 28 novembre 2025
  • 2 minutes de lecture
Petit robot rouge au style vintage, incliné vers la gauche, sur fond bleu clair avec des rayons lumineux stylisés.
brève actu
Des failles de configuration permettent de détourner les conversations entre agents IA et d’exécuter des actions non voulues.

Les agents d’intelligence artificielle (IA) deviennent rapidement des acteurs clés dans les entreprises, automatisant les tâches et améliorant la productivité. Cependant, leur intégration dans les systèmes d’entreprise expose de nouvelles vulnérabilités, notamment les attaques par injection de prompts de second ordre.

Ces attaques exploitent les configurations par défaut des plateformes IA, telles que ServiceNow Now Assist, pour manipuler les agents et exécuter des actions non autorisées. Selon AppOmni, ces vulnérabilités proviennent souvent de choix de configuration peu sécurisés, comme l’utilisation de modèles de langage de grande taille (LLM) non sécurisés et la mise en place par défaut de groupements d’agents par équipe. Ces faiblesses permettent aux attaquants de rediriger les tâches des agents vers des objectifs malveillants, compromettant ainsi la sécurité des données. Pour limiter ces risques, des pratiques de configuration rigoureuses et une surveillance en temps réel sont cruciales.

Configuration des agents IA et risques d’exploitation

Les configurations par défaut des agents IA, comme relevé dans des articles récents pour celles de ServiceNow Now Assist, peuvent être exploitées pour réaliser des attaques par injection de prompts de second ordre. Ces attaques permettent aux agents de se découvrir et de communiquer entre eux, même en dehors d’un flux de travail unique.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Comme le détaille The Hacker News, cette capacité de découverte agent-à-agent peut être détournée pour exécuter des actions non autorisées, telles que la copie et l’exfiltration de données sensibles. Par exemple, un agent malveillant peut exploiter un autre agent pour accéder à des informations qu’il ne pourrait pas obtenir seul. Ces attaques sont d’autant plus dangereuses que les agents IA, par défaut, fonctionnent avec les privilèges de l’utilisateur qui a initié l’interaction, et non de celui qui a créé le prompt malveillant. Ainsi, la configuration sécurisée des agents IA est essentielle pour éviter que ces outils deviennent des vecteurs d’attaques.

Pour protéger les systèmes contre ces menaces, il est essentiel d’utiliser des modes d’exécution supervisés pour les agents puissants. Cela signifie que les agents ne doivent pas être autorisés à exécuter des tâches de manière autonome sans supervision humaine. Les outils privilégiés, capables de réaliser des opérations CRUD ou d’envoyer des emails, doivent être configurés pour fonctionner sous surveillance. Cela permet de s’assurer que les agents ne suivent pas des instructions manipulées qui pourraient dévier de l’objectif initial de l’utilisateur.

AppOmni propose des solutions pour renforcer la sécurité des agents IA, comme l’illustre leur développement de l’outil AgentGuard. Cet outil est conçu pour surveiller et bloquer en temps réel les prompts risqués, protégeant ainsi les données et les flux de travail de ServiceNow comme le souligne AppOmni. AgentGuard fonctionne comme un pare-feu pour les agents IA, examinant chaque prompt avant qu’il ne soit exécuté. En identifiant et en bloquant les instructions malveillantes ou risquées, il empêche les actions non autorisées d’avoir lieu, tout en offrant aux équipes de sécurité la possibilité de personnaliser les défenses selon les besoins de leur environnement.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • agents IA
  • AppOmni
  • cybersécurité
  • IA
  • injection de prompt
  • ServiceNow
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Un utilisateur tient un iPhone entre ses mains et consulte l'application WhatsApp, illustrant la menace d'une attaque zero-click WhatsApp capable de pirater les iPhone sous iOS 16.
Lire l'article

L’attaque zero-click WhatsApp pirate les iPhone sous iOS 16

Illustration d'un ordinateur portable avec un cadenas fermé posé sur le clavier, sous les logos d'I-TRACING et du CESIN, pour illustrer l'étude sur la gestion des vulnérabilités et les délais de corrections des failles sous 24h par DCOD.
Lire l'article

Gestion des vulnérabilités : moins de 8% de corrections sous 24h

Illustration stylisée pour le média DCOD représentant le logo de l'entreprise Anthropic superposé à une image historique d'explosion nucléaire en mer. Un filtre de couleur vert kaki s'applique sur l'ensemble de la composition pour évoquer l'impact massif de l'IA Claude Mythos qui sature la cybersécurité avec la découverte de 10 000 failles.
Lire l'article

Claude Mythos débusque 10’000 failles et sature la cybersécurité

Des idées de lecture recommandées par DCOD

Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café