Vous allez à Black Hat ? Rencontrons-nous

Industrie

Communication entre agents IA : la prochaine surface d'attaque majeure

February 10, 2026

Eric Schwake
Responsable du marketing produit

Nous assistons à la fin de l'ère de l'« humain dans la boucle » et au début de l'économie « agent à agent ». Jusqu'à récemment, la plupart des interactions avec l'IA reposaient sur des modèles centralisés où un utilisateur humain sollicitait un modèle, examinait le résultat, puis agissait. Ce modèle offrait un frein de sécurité naturel. Si l'IA hallucinait ou suggérait une action malveillante, un humain était là pour intervenir.

Ce frein de sécurité est en train de disparaître.

Avec l'essor du protocole Agent2Agent (A2A) et du Model Context Protocol (MCP), les organisations construisent des chaînes logiques autonomes. Dans cette nouvelle architecture, un agent de service client peut examiner un ticket et le transmettre immédiatement à un agent de facturation, qui négocie ensuite avec un agent de base de données pour traiter un remboursement. Toute cette chaîne se déroule en quelques millisecondes, souvent sans qu'aucun œil humain ne vérifie la logique.

Ce changement crée une surface d'attaque massive et invisible pour les outils de sécurité traditionnels.

Vous cherchez une solution ? Téléchargez Le guide d'achat de la sécurité agentique

Le risque des hallucinations en cascade

La menace la plus dangereuse dans un environnement A2A n'est pas nécessairement un pirate externe, mais une défaillance logique en cascade. Dans un monde piloté par l'humain, une tentative de phishing s'arrête si l'utilisateur se rend compte que quelque chose ne va pas. Dans un monde A2A, la crédulité est codée en dur.

Si un attaquant réussit une injection de prompt sur l'agent de service client initial, il ne se contente pas de tromper un chatbot. Il trompe en réalité toute la chaîne en aval. L'agent compromis transmet un contexte malveillant à l'agent de facturation, qui traite la requête comme une instruction vérifiée provenant d'un pair interne de confiance. Comme ces agents communiquent via des API utilisant des comptes de service hautement privilégiés, la requête malveillante contourne les contrôles d'authentification standard qui bloqueraient normalement un utilisateur humain.

Nous appelons cela une exploitation en chaîne. Une seule faiblesse à la périphérie du maillage permet à un attaquant de manipuler des systèmes backend profonds en faisant communiquer les agents entre eux.

Pourquoi l'angle mort du trafic « Est-Ouest » est fatal

La plupart des équipes de sécurité concentrent leurs efforts sur le trafic « Nord-Sud », protégeant efficacement la porte d'entrée. Elles supposent qu'une fois qu'une requête est à l'intérieur du périmètre, elle est relativement sûre. La communication A2A remet en question cette hypothèse, car il s'agit presque exclusivement de trafic « Est-Ouest ».

Lorsque l'agent A appelle l'agent B, le trafic reste au sein de l'environnement cloud ou du réseau interne. Il utilise des API internes, souvent non documentées ou des points de terminaison « fantômes », pour déplacer les données. Les WAF et les passerelles API traditionnels sont généralement déployés à la périphérie, ce qui signifie qu'ils ne voient jamais cette conversation interne. Ils sont totalement aveugles aux négociations à haute vitesse et à haut risque qui se déroulent entre vos propres serveurs.

L'adoption généralisée de protocoles tels que MCP et A2A entraînera inévitablement une augmentation du nombre d'API et de leur utilisation. Cette explosion du trafic interne est la cachette idéale pour les attaquants. Ils peuvent « vivre sur le terrain », en utilisant leurs propres agents pour se déplacer latéralement dans votre réseau pendant que votre tableau de bord de sécurité affiche tous les systèmes au vert.

Sécuriser le maillage autonome

Soyons clairs : vous ne pouvez pas protéger ce que vous ne voyez pas. Visibilité et gouvernance restent les piliers de la sécurité ; vous devez inventorier vos agents et limiter strictement leurs privilèges. Cependant, dans le monde de la communication A2A où la latence se mesure en millisecondes, ces contrôles sont insuffisants. Même un agent parfaitement gouverné et doté d'une identité connue peut être manipulé pour adopter un comportement malveillant par un pair corrompu. C'est là que la stratégie doit passer d'une posture statique à une défense dynamique.

Sécuriser ce nouveau paysage exige un changement fondamental de stratégie. Vous ne pouvez pas vous appuyer sur des règles statiques ou une détection basée sur des signatures, car le vecteur d'attaque n'est pas un fichier malveillant connu. Le vecteur d'attaque est une logique métier valide exécutée de manière incorrecte.

Les équipes de sécurité doivent mettre en œuvre une protection à l'exécution capable de comprendre l'intention. Il ne suffit plus de savoir que l'Agent A a appelé l'Agent B. Vous devez savoir si cet appel correspond à l'historique comportemental de ces deux identités. L'Agent de facturation demande-t-il habituellement une extraction complète de la base de données à 3 heures du matin ? Si ce n'est pas le cas, peu importe que les identifiants soient valides. Le comportement est malveillant.

L'approche de Salt Security

C'est pourquoi Salt Security se concentre autant sur la couche d'action de l'IA agentique. Nous nous déployons au cœur de la structure API pour observer ces communications internes. Grâce au Big Data et à l'analyse comportementale, nous établissons une base de référence du comportement « normal » pour chaque agent de votre écosystème. Lorsqu'un flux de travail A2A s'écarte de ce modèle, que ce soit en raison d'une hallucination ou d'une cyberattaque, nous pouvons détecter et bloquer l'appel API spécifique concerné.

L'avenir de l'IA est autonome, mais cela ne signifie pas qu'elle doit être incontrôlée. En traitant chaque interaction entre agents comme un événement de sécurité critique, les organisations peuvent tirer parti de la vitesse des protocoles A2A sans perdre le contrôle de leur système nerveux numérique.

Si vous souhaitez en savoir plus sur Salt et sur la façon dont nous pouvons vous aider, veuillez nous contacter, planifier une démonstration, ou visiter notre site web. Vous pouvez également obtenir une évaluation gratuite de la surface d'attaque de votre API auprès de l'équipe de recherche de Salt Security et découvrir ce que les attaquants savent déjà.

Nos derniers articles