DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration composite montrant une femme pensive tenant une tablette, assise sur un sol en bois clair devant un mur rose. Le mur est orné d'une carte heuristique de cybersécurité complexe et lumineuse de couleur blanche et bleu clair, avec un crâne central, des boucliers, des serrures et des données. Texte filigrané 'dcod.CH' en bas à droite.
    Flair : L’IA au service de la confiance numérique
  • Représentation conceptuelle de la blockchain THORChain illustrant les transferts de fonds crypto.
    THORChain : Le réseau crypto qui masque les fonds volés
  • Illustration de cybersécurité représentant un individu anonyme en sweat à capuche manipulant un ordinateur portable, symbolisant le piratage du réseau The Com. En arrière-plan, des flux de données numériques colorés défilent avec le logo de l'entreprise Snowflake bien visible en haut à droite. Le logo dcod.ch figure en bas de l'image.
    Piratage Snowflake : Le réseau The Com trahi par ses échanges
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 12 affaires et sanctions du 6 mars 2026
  • Smartphone Samsung Galaxy S26 affichant l'option « Privacy display » (écran anti-espionnage) dans ses réglages.
    Galaxy S26 : Samsung intègre un écran anti-espionnage
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Intelligence artificielle
  • Failles / vulnérabilités

Manipulations inter-agents : des agents IA faciles à détourner

  • Marc Barbezat
  • 28 novembre 2025
  • 2 minutes de lecture
Petit robot rouge au style vintage, incliné vers la gauche, sur fond bleu clair avec des rayons lumineux stylisés.
brève actu
Des failles de configuration permettent de détourner les conversations entre agents IA et d’exécuter des actions non voulues.

Les agents d’intelligence artificielle (IA) deviennent rapidement des acteurs clés dans les entreprises, automatisant les tâches et améliorant la productivité. Cependant, leur intégration dans les systèmes d’entreprise expose de nouvelles vulnérabilités, notamment les attaques par injection de prompts de second ordre.

Ces attaques exploitent les configurations par défaut des plateformes IA, telles que ServiceNow Now Assist, pour manipuler les agents et exécuter des actions non autorisées. Selon AppOmni, ces vulnérabilités proviennent souvent de choix de configuration peu sécurisés, comme l’utilisation de modèles de langage de grande taille (LLM) non sécurisés et la mise en place par défaut de groupements d’agents par équipe. Ces faiblesses permettent aux attaquants de rediriger les tâches des agents vers des objectifs malveillants, compromettant ainsi la sécurité des données. Pour limiter ces risques, des pratiques de configuration rigoureuses et une surveillance en temps réel sont cruciales.

Configuration des agents IA et risques d’exploitation

Les configurations par défaut des agents IA, comme relevé dans des articles récents pour celles de ServiceNow Now Assist, peuvent être exploitées pour réaliser des attaques par injection de prompts de second ordre. Ces attaques permettent aux agents de se découvrir et de communiquer entre eux, même en dehors d’un flux de travail unique.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Comme le détaille The Hacker News, cette capacité de découverte agent-à-agent peut être détournée pour exécuter des actions non autorisées, telles que la copie et l’exfiltration de données sensibles. Par exemple, un agent malveillant peut exploiter un autre agent pour accéder à des informations qu’il ne pourrait pas obtenir seul. Ces attaques sont d’autant plus dangereuses que les agents IA, par défaut, fonctionnent avec les privilèges de l’utilisateur qui a initié l’interaction, et non de celui qui a créé le prompt malveillant. Ainsi, la configuration sécurisée des agents IA est essentielle pour éviter que ces outils deviennent des vecteurs d’attaques.

Pour protéger les systèmes contre ces menaces, il est essentiel d’utiliser des modes d’exécution supervisés pour les agents puissants. Cela signifie que les agents ne doivent pas être autorisés à exécuter des tâches de manière autonome sans supervision humaine. Les outils privilégiés, capables de réaliser des opérations CRUD ou d’envoyer des emails, doivent être configurés pour fonctionner sous surveillance. Cela permet de s’assurer que les agents ne suivent pas des instructions manipulées qui pourraient dévier de l’objectif initial de l’utilisateur.

AppOmni propose des solutions pour renforcer la sécurité des agents IA, comme l’illustre leur développement de l’outil AgentGuard. Cet outil est conçu pour surveiller et bloquer en temps réel les prompts risqués, protégeant ainsi les données et les flux de travail de ServiceNow comme le souligne AppOmni. AgentGuard fonctionne comme un pare-feu pour les agents IA, examinant chaque prompt avant qu’il ne soit exécuté. En identifiant et en bloquant les instructions malveillantes ou risquées, il empêche les actions non autorisées d’avoir lieu, tout en offrant aux équipes de sécurité la possibilité de personnaliser les défenses selon les besoins de leur environnement.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • agents IA
  • AppOmni
  • cybersécurité
  • IA
  • injection de prompt
  • ServiceNow
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Représentation conceptuelle de la blockchain THORChain illustrant les transferts de fonds crypto.
Lire l'article

THORChain : Le réseau crypto qui masque les fonds volés

Un homme en sweat à capuche travaille sur son ordinateur portable dans un grand bureau paysager lumineux. L'écran de son ordinateur affiche le tableau de bord OpenClaw Dashboard. Le bureau est décoré de plantes et dispose de grandes fenêtres.
Lire l'article

OpenClaw : l’agent IA autonome qui fragilise la sécurité système

Une jeune femme de profil regarde son smartphone affichant un écran de vérification faciale avec l'indication 'Vérification en cours', assise à une table de café.
Lire l'article

Vérification d’âge : l’IA automatise le contrôle d’accès des mineurs

Des idées de lecture recommandées par DCOD

Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café