DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Couverture du rapport OWASP Agentic Skills Top 10 juxtaposée à un profil d'agent IA humanoïde futuriste en bleu, illustrant les failles de sécurité des compétences autonomes.
    Top 10 OWASP : sécuriser les compétences des agents IA
  • T-shirt noir floqué du logo de 404 Media sur la poitrine, sur un fond bleu à motifs de circuits électroniques.
    A découvrir : 404 Media d’investigation Tech et IA
  • DCOD AI avatars les candidats deleguent aussi lentretien
    Quand les recruteurs automatisent, les candidats envoient un avatar IA
  • Image d'ambiance sombre montrant un attaquant manipulant du code informatique sur plusieurs moniteurs, symbolisant l'émergence du Vibeware et l'assistance de l'IA pour les cybercriminels.
    Coups de filet & sanctions : 13 opérations contre la cybercriminalité du 21 août 2026 (dont INTERPOL)
  • Vue aérienne d'une équipe de travail sur table en bois, recouverte d'un large icône orange de crâne malveillant et d'un panneau d'avertissement.
    L’accès interne devient une marchandise 🤩️ sur Telegram
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Intelligence artificielle

Top 10 OWASP : sécuriser les compétences des agents IA

  • Marc Barbezat
  • 23 août 2026
  • 5 minutes de lecture
Couverture du rapport OWASP Agentic Skills Top 10 juxtaposée à un profil d'agent IA humanoïde futuriste en bleu, illustrant les failles de sécurité des compétences autonomes.
Le Top 10 OWASP définit le cadre de référence pour sécuriser la couche d’exécution des agents IA et neutraliser les failles de leurs compétences autonomes.

TL;DR : L’essentiel

  • Plus de 35% des compétences analysées sur les places de marché publiques présentent des vulnérabilités de sécurité, dont des charges malveillantes actives exploitant l’exécution automatique des scripts d’agents IA.
  • La campagne ClawHavoc a infecté plus de 1100 compétences sur la plateforme ClawHub, permettant à des attaquants de dérober des identifiants et des portefeuilles de cryptomonnaies à l’insu des utilisateurs.
  • Les outils d’analyse de code classiques échouent face aux instructions rédigées en langage naturel, laissant passer des attaques cachées dans des fichiers Markdown ou des descriptions textuelles faussement légitimes.
  • L’OWASP propose un format universel en YAML pour standardiser la déclaration des permissions, le hachage des contenus et le contrôle d’accès sur toutes les plateformes d’agents autonomes.
▾ Sommaire
TL;DR : L’essentielRegistres de compétences : les failles critiques ciblées par les piratesIsolation et privilèges : prémunir les agents IA contre l’autonomie incontrôléeTop 10 OWASP des risques liés aux compétences des agents IAGouvernance multiplateforme : l’apport du Top 10 OWASP pour les entreprisesQuestions fréquentes sur le Top 10 OWASP et les agents IAQu’est-ce que le Top 10 OWASP dédié aux compétences des agents IA ?Pourquoi les compétences des agents IA échappent-elles aux scanners traditionnels ?Quelles mesures permettent de sécuriser l’exécution des compétences des agents IA ?
Pochette du podcast DCOD sur le Top 10 OWASP des vulnérabilités des compétences d'agents IA

🎙️🎧 Ce podcast présente un résumé express du Top 10 OWASP sur les risques des agents IA. Ces IA utilisent aujourd’hui des compétences — un mix d’instructions textuelles et de code — créant une toute nouvelle surface d’attaque redoutable échappant à nos défenses habituelles…

écoutez maintenant sur Spotify

ℹ️  Ce podcast repose sur une recherche et une analyse menées à partir de sources ouvertes et spécialisées. Il a ensuite été réalisé avec l’aide de NotebookLM, l’outil d’intelligence artificielle développé par Google.

Le Top 10 OWASP pour les agents IA établit un référentiel de sécurité inédit visant à identifier, analyser et parer les vulnérabilités critiques nichées dans leurs compétences autonomes. L’intégration massive de l’intelligence artificielle agentique dans les flux de travail professionnels a déplacé le champ de bataille de la cybersécurité. Si le protocole Model Context Protocol (MCP) encadre la communication avec les outils, les compétences représentent les instructions concrètes exécutées par les agents autonomes. L’analyse récente menée par Snyk révèle que sur près de 4000 compétences scannées, un peu plus de 37% comportaient des failles de sécurité et plus de 13% présentaient des vulnérabilités critiques.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Registres de compétences : les failles critiques ciblées par les pirates

Les compétences pour agents IA regroupent des instructions en langage naturel et des scripts exécutables stockés dans des fichiers de configuration comme SKILL.md. Cette double nature permet à des attaquants de dissimuler du code malveillant aussi bien dans des commandes shell que dans des paragraphes de texte. Lors de la campagne ClawHavoc sur le marché ClawHub, 1184 compétences malveillantes réparties sur 12 comptes d’éditeurs partageaient la même adresse IP de commande et de contrôle. L’attaque déployait le logiciel voleur Atomic Stealer pour dérober des clés SSH, des identifiants de navigateurs et des accès aux portefeuilles de cryptomonnaies.

La chaîne d’approvisionnement logicielle souffre d’un manque de vérification à la publication. Un simple fichier de configuration et un compte ouvert depuis une semaine suffisaient pour diffuser des paquets compromis sur les places de marché. Par exemple, une fausse compétence d’analyse vidéo importait la bibliothèque altérée yutube-dl-core au lieu du paquet légitime pour exécuter une porte dérobée. Selon les recherches menées par Trail of Bits, les mécanismes de contrôle automatisés actuels se contournent en moins d’une heure en masquant des charges utiles dans des fichiers d’archives .docx, des fichiers Python précompilés .pyc ou en insérant 100 000 lignes vides non analysées par les scanners.

Schéma explicatif du parcours de risque AST02 (Supply Chain Compromise) détaillant le vecteur d'attaque, les preuves ClawHub, les contrôles de signatures et les scénarios d'attaque. Crédit / Source : OWASP Agentic Skills Top 10 Security Risks and Mitigations for Agentic Skill Ecosystems (OWASP Foundation).
Figure : Schéma du parcours de risque et des mesures d’atténuation pour la compromission de la chaîne d’approvisionnement des compétences (AST02).
Crédit / Source : OWASP Agentic Skills Top 10 Security Risks and Mitigations for Agentic Skill Ecosystems (OWASP Foundation).

Isolation et privilèges : prémunir les agents IA contre l’autonomie incontrôlée

La majorité des plateformes exécutent les compétences directement dans le contexte de l’hôte avec les privilèges complets de l’agent. Les investigations sur le réseau de déploiement de la solution OpenClaw ont révélé que plus de 135 000 instances étaient directement exposées sur Internet. En l’absence de bac à sable activé par défaut, une simple compétence d’assistance météo peut lire le fichier local .env pour exfiltrer l’ensemble des clés d’API stockées sur la machine. La faille ClawJacked illustre ce danger : des requêtes WebSocket non filtrées permettaient à un site web distant de contourner l’authentification et de prendre le contrôle de la passerelle locale.

Les failles d’injection au niveau logique permettent de manipuler le comportement des agents IA sur plusieurs sessions. En injectant des instructions cachées dans des fichiers de mémoire comme MEMORY.md ou SOUL.md, un attaquant modifie la personnalité et les règles de sécurité du système de façon permanente. Des démonstrations techniques ont prouvé qu’un agent disposant d’accès à la boîte de réception pouvait supprimer d’importants volumes de courriels sans confirmation, ou exécuter des commandes d’effacement de bases de données sous l’effet d’une consigne piégée dissimulée sous forme de texte blanc invisible dans un document PDF.

L’adoption précipitée des compétences d’IA reproduit exactement les erreurs passées des répertoires de paquets open source comme npm ou PyPI. Sans contrôle d’accès strict, sans isolation obligatoire dans des conteneurs et sans signature systématique du code, confier des privilèges système à des scripts interprétés en langage naturel constitue une prise de risque disproportionnée pour les entreprises.

Top 10 OWASP des risques liés aux compétences des agents IA

Cartographie synthétique des vulnérabilités critiques de l’écosystème agentique (AST01 à AST10)

1
Source & registre
AST01
Compétences malveillantes
Code piégé ou charges utiles masquées dérobant des clés SSH, identifiants et portefeuilles crypto.
AST02
Chaîne d’approvisionnement
Infection des dépendances ou des fichiers de configuration lors du téléchargement sur les marchés d’add-ons.
AST04
Métadonnées insécurisées
Usurpation d’identité de marque ou sous-déclaration de permissions dans les manifestes YAML/JSON.
2
Frontière d’exécution
AST03
Compétences sur-privilégiées
Droits d’accès trop larges exploités par injection logique pour exécuter des commandes destructrices.
AST05
Instructions externes
Modifications furtives du contenu textuel de pages web ou de documents distants référencés par l’agent.
AST06
Isolation faible
Exécution directe sur l’hôte sans bac à sable conteneurisé, exposant l’ensemble du système local.
3
Gouvernance & mises à jour
AST07
Dérive des mises à jour
Mises à jour automatiques non signées ou retard de correctifs ouvrant des vulnérabilités connues.
AST08
Analyse insuffisante
Échec des scanners traditionnels face aux instructions formulées en langage naturel ou obscurcies.
AST09
Absence de gouvernance
Déploiement d’une IA fantôme sans inventaire centralisé, sans journal d’audit ni politique de validation.
4
Portabilité
AST10
Réutilisation multi-plateforme
Perte des règles et des barrières de sécurité lors du transfert de compétences d’une plateforme d’agent à une autre.
Source : OWASP Agentic Skills Top 10 (2026) DCOD

Gouvernance multiplateforme : l’apport du Top 10 OWASP pour les entreprises

Le manque de visibilité au sein des entreprises favorise le développement d’une IA fantôme incontrôlée. Une étude sectorielle indique que plus de 80% des organisations prévoient de déployer des agents autonomes, mais que moins de 30% s’estiment prêtes à les sécuriser. Lorsqu’un collaborateur installe une compétence en une seule ligne de commande, aucune trace n’apparaît dans la gestion du parc informatique. La compromission d’une seule compétence en amont peut ainsi se propager à l’ensemble du pipeline inter-agents sans qu’aucune alerte ne soit déclenchée.

La portabilité des compétences entre différents environnements comme Claude Code, Cursor ou VS Code entraîne souvent la perte des règles de sécurité d’origine. Pour résoudre cette fragmentation, le projet OWASP Agentic Skills Top 10 introduit un format universel en YAML. Ce modèle impose la déclaration explicite des permissions, le hachage des fichiers, la signature cryptographique et le blocage strict des adresses réseau non autorisées.

Face à l’accroissement des attaques ciblant la couche comportementale des agents IA, l’adoption du Top 10 OWASP et la mise en place de journaux d’audit bilatéraux deviennent indispensables pour garantir la traçabilité des actions exécutées.

Questions fréquentes sur le Top 10 OWASP et les agents IA

Qu’est-ce que le Top 10 OWASP dédié aux compétences des agents IA ?

Le Top 10 OWASP est un référentiel de sécurité identifiant les dix risques majeurs liés à la couche d’exécution des agents autonomes. Il fournit aux équipes techniques un cadre standardisé pour sécuriser les instructions en langage naturel et les scripts rattachés à ces systèmes.

Pourquoi les compétences des agents IA échappent-elles aux scanners traditionnels ?

Les outils d’analyse classiques recherchent des signatures de code ou des structures de syntaxe prédéfinies. Les compétences malveillantes utilisent la flexibilité du langage naturel ou des fichiers textuels pour inciter l’agent à exécuter des actions dangereuses sans déclencher d’alerte.

Quelles mesures permettent de sécuriser l’exécution des compétences des agents IA ?

La sécurisation repose sur l’isolation stricte des compétences dans des conteneurs, la vérification des signatures, le contrôle d’accès réseau par liste d’autorisations et la tenue d’un inventaire centralisé des modules déployés.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • agents IA
  • Model Context Protocol
  • Top 10 OWASP
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
DCOD AI avatars les candidats deleguent aussi lentretien
Lire l'article

Quand les recruteurs automatisent, les candidats envoient un avatar IA

Illustration sur fond lavande avec les logos d'Anthropic, Claude et dcod.ch, représentant des feuilles de papier recouvertes d'ondes en filigrane pour symboliser le marquage invisible et la norme C2PA appliqués aux contenus générés.
Lire l'article

EU AI Act : Anthropic généralise le marquage invisible C2PA de Claude

Logo Spotify et main tenant un smartphone affichant l'application, illustrant la décision de Spotify d'exclure les faux artistes IA de ses recommandations.
Lire l'article

Spotify bannit les faux artistes IA de ses recommandations

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois