Le débat sur la sécurité de l'IA a évolué.
L'année dernière, l'attention s'est portée sur le modèle lui-même : empoisonnement des données, injection de prompts et protection de la propriété intellectuelle. Bien que cruciales, ces préoccupations occultent la réalité de la mise en œuvre opérationnelle de l'IA en entreprise.
Nous entrons dans l'ère de l'IA agentique. L'IA ne se contente plus de générer du texte ; elle agit. Des agents autonomes traitent les tickets clients, interrogent des bases de données, mettent à jour des dossiers financiers et déclenchent des flux de travail.
Pour ce faire, ils s'appuient sur une nouvelle infrastructure essentielle : les serveurs Model Context Protocol (MCP).
Ces serveurs constituent le « tissu conjonctif » de l'avenir agentique. Ils font le pont entre vos LLM et vos systèmes internes les plus sensibles. Pourtant, pour la plupart des équipes de sécurité, ils sont actuellement totalement invisibles.
L'essor de la couche d'action de l'IA
Cette nouvelle infrastructure, composée de l'écosystème des serveurs MCP, des agents et des outils qu'ils exposent, forme ce que nous appelons la couche d'action de l'IA agentique.
Puissante et flexible, elle se multiplie rapidement. Les développeurs déploient des serveurs MCP pour connecter des copilotes à des outils internes, tandis que les équipes marketing les utilisent pour automatiser leurs campagnes.
Mais cette rapidité s'accompagne d'un angle mort majeur.
Les fournisseurs de technologies et les entreprises sont largement impréparés à cette vague d'interactions entre machines. Comme le souligne Gartner : « La plupart des fournisseurs de technologies restent impréparés à la montée en puissance de l'utilisation des API par les agents. Gartner prévoit que d'ici 2028, 80 % des organisations verront les agents d'IA consommer la majorité de leurs API, plutôt que les développeurs humains. »*
Cela crée une faille dangereuse. Si vous ne savez pas où se trouvent vos serveurs MCP, quels outils ils exposent ou qui les a configurés, vous ne pouvez pas les sécuriser. Vous êtes, de fait, aveugle face à une nouvelle catégorie majeure de vecteurs d'accès à votre organisation.
Présentation de la technologie Salt MCP Finder : un système d'enregistrement pour l'IA
Aujourd'hui, nous sommes fiers d'annoncer la technologie Salt MCP Finder, le premier système d'enregistrement centralisé de l'industrie pour la Couche d'action de l'IA agentique.
Nous avons conçu la technologie MCP Finder pour répondre aux questions fondamentales que se posent les RSSI : Où se trouvent mes serveurs MCP ? À quelles données peuvent-ils accéder ? Sont-ils sécurisés ?
Elle consolide la découverte à chaque étape du cycle de vie — externe, code et exécution — au sein d'un inventaire unique et faisant autorité.
Le moteur de découverte Salt : trois étapes pour une visibilité totale
Pour établir ce portrait complet, la technologie Salt MCP Finder s'appuie sur un moteur de découverte unique en trois volets qui sécurise chaque étape du cycle de vie :
1. Exposition externe (Salt Surface): La première étape consiste à sécuriser votre périmètre. Nous identifions les serveurs MCP oubliés ou « zombies » exposés sur l'internet public, vous permettant ainsi de combler immédiatement les failles exploitables par des attaquants.
- Pourquoi est-ce important ? Les attaquants scannent constamment votre périmètre. Surface détecte les serveurs MCP que votre équipe a déployés puis oubliés, avant qu'ils ne deviennent un point d'entrée.
2. Code (GitHub Connect): L'étape proactive. Nous analysons les dépôts privés pour trouver les plans MCP et les intégrations fantômes avant même leur déploiement. Cette visibilité « shift-left » vous permet de détecter les erreurs de configuration à la source.
3. Exécution (IA agentique) : L'étape continue. Nous surveillons le trafic en temps réel pour observer le comportement réel des agents IA, l'utilisation des outils et les flux de données. Cela garantit que l'environnement d'exécution est conforme à votre politique de sécurité.
En combinant ces trois perspectives — externe, code et exécution — la technologie Salt MCP Finder constitue le seul système d'enregistrement complet pour la couche d'action de l'IA agentique.
De la découverte à la gouvernance
La visibilité n'est que la première étape. Pour sécuriser la couche d'action de l'IA agentique, vous avez besoin de contrôle.
La technologie Salt MCP Finder ne se contente pas de lister vos serveurs ; elle les gouverne. Elle cartographie automatiquement les outils et les sources de données exposés par chaque serveur MCP et les évalue par rapport à un ensemble robuste de politiques de posture IA.
Par exemple, vous pouvez instantanément signaler tout serveur MCP qui :
- Est exposé à l'internet public (détecté par Surface).
- Renvoie des données personnelles sensibles ou financières.
- Utilise des définitions d'outils non authentifiées.
Cela vous permet de passer d'un suivi manuel sur tableur à une application automatisée et continue des politiques.
Sécurisez l'avenir du travail
Le passage à l' IA agentique est aussi significatif que le passage au cloud ou au mobile. Il nécessite une nouvelle approche de la sécurité, capable de comprendre le langage et les risques uniques des agents IA.
Avec la technologie Salt MCP Finder, les équipes de sécurité ont enfin leur mot à dire. Vous pouvez permettre à votre organisation d'innover avec des agents IA, avec l'assurance de disposer de la visibilité et du contrôle nécessaires pour les maintenir sécurisés.
Ne laissez pas la prolifération des agents IA dépasser votre sécurité. Découvrez la couche d'action de l'IA agentique avec la technologie Salt MCP Finder en réservant une démo avec nous dès aujourd'hui.
Si vous souhaitez en savoir plus sur Salt et sur la façon dont nous pouvons vous aider, veuillez contactez-nous, planifiez une démonstration, ou visitez notre site web. Vous pouvez également obtenir une évaluation gratuite de la surface d'attaque API auprès de l'équipe de recherche de Salt Security et découvrir ce que les attaquants savent déjà.
*Source : Gartner Research, Protect Your Customers: Next-Level Agentic AI With Model Context Protocol, par Adrian Lee, Marissa Schmidt, novembre 2025.
GARTNER est une marque déposée et une marque de service de Gartner, Inc. et/ou de ses filiales aux États-Unis et à l'international, utilisée ici avec autorisation. Tous droits réservés.
