Vous allez à Black Hat ? Rencontrons-nous

Industrie

La prochaine frontière de la sécurité : agents IA, MCP et la vague d'API à venir

July 9, 2025

Roey Eliyahu
PDG et cofondateur

J'ai déjà vécu cette situation, et elle se répète.

Lorsque nous avons fondé Salt Security en 2016, les API propulsaient déjà l'économie numérique et Kubernetes commençait à accélérer leur croissance, pourtant presque personne ne les surveillait. La visibilité était quasi nulle, le contexte manquait et la protection était reléguée au second plan.

Avance rapide jusqu'en 2025 : le même angle mort se forme, mais à une échelle bien plus grande.

Les agents IA ne se contentent plus de générer du contenu ; ils le créent. Ils sont largement déployés, prenant des décisions, déclenchant des flux de travail et effectuant des transactions financières. Chacune de ces actions repose sur une API, orchestrée par le nouveau protocole MCP (Model Context Protocol). Le MCP définit :

  • ce qu'un agent sait
  • ce qu'il est autorisé à faire
  • comment il raisonne et quand il appelle des services en aval

Le MCP est le tissu conjonctif entre les LLM, les agents autonomes et vos systèmes de production. Ce tissu est puissant, mais aussi vulnérable. Un simple prompt empoisonné, un rôle aux permissions excessives ou un rappel non surveillé peut transformer un agent en cheval de Troie ayant un accès illimité à des données sensibles.

Et il ne s'agit pas seulement d'un risque technique, mais aussi d'un risque métier. Pensez aux conséquences d'un agent IA qui agirait de manière incontrôlée et à l'impact sur votre entreprise. Il pourrait divulguer des informations confidentielles, déclencher des transactions frauduleuses et détruire instantanément la confiance de vos clients.  

Si vous ne pouvez pas voir comment les agents IA utilisent les API, vous ne pouvez pas les sécuriser.

Les agents IA modernes interagissent avec les services internes et externes presque exclusivement via des API.  

Qu'est-ce que cela signifie pour vous et votre entreprise ?

Nous sommes sur le point de voir le trafic API exploser — une croissance multipliée par 100, portée par les échanges entre machines.  

C'est pourquoi nous élargissons la vision de la manière dont Salt accompagne ses clients.

Nous ne nous contentons plus de sécuriser les API.

Nous sécurisons les agents IA, les LLM, ainsi que la couche MCP qui les connecte à votre entreprise.

Nous offrons aux organisations :

  • Une visibilité totale sur les agents et serveurs MCP en cours d'exécution, et leur emplacement
  • Une gouvernance sur leurs accès et leurs actions
  • Le contexte nécessaire pour comprendre comment les agents utilisent les API
  • La détection en cas d'anomalie

Nous avons créé Salt car nous avions anticipé l'avenir du logiciel.

Ce nouveau chapitre, où les agents IA raisonnent et agissent via des API, est cet avenir, et il se déploie encore plus rapidement que prévu.

Et comme par le passé, il nécessite une sécurité adaptée à la réalité du terrain.

Il existe une méthode rigoureuse pour déployer les agents IA en toute sécurité. Et c'est ce que Salt est en train de bâtir.

Notre équipe est prête à vous montrer dès aujourd'hui comment déployer vos agents IA de manière sécurisée. Planifiez un entretien avec l'un de nos experts en sécurité IA.

—Roey Eliyahu, cofondateur et PDG, Salt Security

Nos derniers articles