Vous allez à Black Hat ? Rencontrons-nous

Industrie

Sécuriser la nouvelle ère : pourquoi l'IA agentique exige une nouvelle approche de la sécurité des API

July 28, 2025

Roey Eliyahu
PDG et cofondateur

J'ai consacré ma carrière à concevoir des solutions pour protéger la structure API qui alimente les entreprises modernes. J'ai fondé Salt parce que j'ai constaté que les outils de sécurité traditionnels tels que les WAF, les passerelles et les CDN n'étaient pas conçus pour voir ou sécuriser les API. Cette lacune a entraîné des failles, des angles morts et des milliards de risques.

Aujourd'hui, nous sommes confrontés à une nouvelle vague de risques encore plus importante que la précédente. L'essor de l'IA agentique nous a conduits à un véritable point d'inflexion.

L'IA agentique n'est pas juste une couche logicielle supplémentaire. C'est un paradigme informatique fondamentalement nouveau. Ces agents autonomes raisonnent, mémorisent et prennent des mesures en temps réel à travers les environnements. Ils déclenchent des flux de travail, accèdent à des données sensibles et mettent à jour des systèmes sans intervention humaine.

Ils sont puissants et dangereux.

Et ils sont tous alimentés par des API.

La dure réalité : vous ne pouvez pas sécuriser l'IA sans sécuriser les API

Chaque agent IA est connecté par API. Qu'il s'agisse d'extraire des données de systèmes internes, d'envoyer des commandes à des plateformes tierces ou de se coordonner avec d'autres agents via le Model Context Protocol (MCP), qui agit comme un courtier d'API, les API constituent le plan de contrôle.

Mais voici le problème : la plupart des équipes de sécurité traitent encore les API comme un simple élément parmi d'autres dans leur pile technologique. Pire encore, elles supposent que leurs outils existants les couvrent déjà.

Ce n'est pas le cas.

L'IA agentique amplifie chaque faiblesse de votre stratégie API. Si vous ne voyez pas l'intégralité du trafic API, si vous n'identifiez pas les points de terminaison sensibles et si vous ne comprenez pas le contexte comportemental, vous naviguez à l'aveugle pendant que des agents IA opèrent avec un accès complet au système.

Ce n'est pas seulement un risque technique. C'est une question de sécurité vitale. Si un agent piloté par l'IA prend une décision médicale basée sur des données incomplètes ou manipulées, les enjeux ne sont pas abstraits. Ils sont personnels. La santé de ma propre grand-mère dépend de la sécurité, de la fiabilité et de la confiance accordées à ces systèmes. Je n'accepterai rien de moins.

Pourquoi les outils actuels sont insuffisants

Les outils traditionnels n'ont jamais été conçus pour gérer cela. Ils inspectent le trafic à la périphérie. Ils filtrent les charges utiles en fonction de règles statiques. Mais ils ne peuvent pas vous dire :

  • Quels agents IA sont actifs
  • Ce que font ces agents
  • S'ils agissent conformément à la politique ou non
  • Si des agents malveillants ou des API fantômes sont exploités
  • Si des API internes divulguent des informations sensibles

L'essor de l'IA agentique exige une sécurité des API qui soit en temps réel, comportementale et profondément intégrée à la manière dont les agents IA pensent et agissent.

Notre vision : Sécuriser la structure API de demain

Chez Salt, nous sommes convaincus que l'IA agentique marque l'aube d'une nouvelle ère logicielle, une ère qui exige une approche de sécurité inédite.

Voici notre vision :

  1. Visualisez l'intégralité de votre structure API, instantanément : Les agents IA opèrent à travers des milliers d'API, qu'elles soient internes, partenaires, fantômes ou obsolètes. Salt fournit une cartographie complète et mise à jour en continu, sans nécessiter de trafic ni d'agents pour démarrer.
  2. Comprenez les comportements, pas seulement le trafic : Salt va au-delà de la simple journalisation des appels API. Nous analysons l'intention, la séquence et le contexte pour détecter les anomalies révélatrices d'abus, de dérives ou de désalignements entre les politiques des agents et leurs actions réelles.
  3. Sécurisez le Model Context Protocol (MCP) : Le MCP s'impose comme la langue universelle des agents IA. Il définit ce que les agents savent, les actions qu'ils peuvent entreprendre et leur mode de raisonnement. Salt développe la première solution de sécurité du secteur spécifiquement conçue pour le trafic MCP et la coordination des agents.
  4. Prévenez la nouvelle génération d'attaques par IA : De l'injection de prompts aux abus d'API, Salt détecte et bloque les attaques qui échappent aux défenses traditionnelles. Nous vous fournissons les renseignements nécessaires pour adapter vos politiques en temps réel avant que les incidents ne s'aggravent.
  5. Favorisez une adoption responsable de l'IA : La sécurité ne doit pas freiner l'innovation. Salt est conçu pour la rapidité et la simplicité de déploiement. Nous nous intégrons directement aux environnements cloud, comme AWS, pour offrir aux équipes une visibilité immédiate sans perturber les opérations.

La voie à suivre

Nous sommes entrés dans un monde où les logiciels peuvent penser et agir. C'est une perspective passionnante, mais qui exige une transformation radicale de notre approche de la sécurité.

Chez Salt, nous nous engageons à ouvrir la voie. Nous sécuriserons les agents IA qui redéfinissent le fonctionnement des entreprises. Nous protégerons les API qui rendent ces agents possibles. Et nous continuerons à bâtir un avenir où innovation et confiance vont de pair.

Parce qu'il ne s'agit pas seulement de systèmes numériques, mais de l'impact concret qu'ils ont sur les clients, les partenaires et les employés.

Roey Eliyahu, Cofondateur et PDG, Salt Security

Nos derniers articles