Vous allez à Black Hat ? Rencontrons-nous

Industrie

Quand les agents IA deviennent incontrôlables : ce qui manque à votre sécurité MCP

July 16, 2025

Roey Eliyahu
PDG et cofondateur

Nous sommes à un tournant majeur dans le fonctionnement des logiciels. Et je ne dis pas cela à la légère.

Au cours de la dernière décennie, nous avons assisté à une évolution constante vers les microservices, les API et les architectures cloud-native. Mais l'IA agentique est différente. Nous ne parlons plus de services statiques. Nous avons désormais affaire à des agents autonomes qui raisonnent, mémorisent et agissent en temps réel dans des environnements vivants. Ils ne se contentent pas de générer des réponses ; ils prennent des décisions, déclenchent des flux de travail et interagissent avec des données et des systèmes sensibles.

Ce changement n'est pas théorique. Il est déjà en cours. Et il est propulsé par quelque chose que la plupart des équipes de sécurité n'ont pas encore intégré : le Model Context Protocol (MCP). Pour faire simple, le MCP est un courtier d'API.

Ce que la plupart des gens ignorent sur la sécurité des agents IA

Dans ce rôle de courtier, le MCP est l'élément qui fait le lien. C'est le mécanisme qui définit ce qu'un agent IA sait, ce qu'il est autorisé à faire et comment il se comporte au fil du temps. Il connecte les LLM à vos systèmes réels via des API.

Cela signifie que chaque action, chaque décision, chaque recherche et chaque déclenchement de l'IA passe par une API.

Le risque ne réside pas seulement dans les hallucinations des LLM. Le véritable danger survient lorsque ces hallucinations atteignent vos systèmes de production via des API exposées ou non surveillées.

Pourquoi nous nous concentrons sur ce sujet chez Salt

Salt a été conçu pour sécuriser la couche API car c'est là que réside la logique métier moderne. Aujourd'hui, avec l'IA agentique, cette logique est de plus en plus exécutée par des agents logiciels autonomes. Nous assistons à l'émergence d'une nouvelle couche opérationnelle, dynamique, connectée et imprévisible.

Voici ce que, selon moi, chaque CISO et responsable de la sécurité doit garder à l'esprit dès maintenant :

  • Savons-nous quels agents IA et serveurs MCP sont en cours d'exécution dans notre environnement ?
  • Savons-nous quelles API ils appellent et à quelles données ils accèdent ?
  • Avons-nous une quelconque visibilité sur les configurations et le comportement des serveurs MCP ?
  • Pouvons-nous détecter le moment où le comportement d'un agent commence à dériver ou à devenir dangereux ?

Si la réponse à l'une de ces questions est « non », vous naviguez à l'aveugle.

Ce que nous observons sur le terrain

Nous avons déjà constaté des cas où des agents IA commencent à enchaîner des appels API de manière inattendue, à élever leurs privilèges ou à accéder à des données auxquelles ils n'étaient pas censés avoir accès. Il ne s'agit pas de vecteurs d'attaque hypothétiques, mais de comportements réels qui se produisent dès maintenant.

Et voici le problème : les outils de sécurité traditionnels ne voient rien de tout cela. Les WAF, les passerelles et les CDN n'ont pas été conçus pour suivre des agents intelligents naviguant en temps réel dans votre logique métier.

Rejoignez notre prochain webinaire : sans langue de bois, uniquement des menaces réelles

Ce n'est pas un webinaire marketing classique. Nous aborderons la réalité de l'IA agentique en production, le fonctionnement des serveurs MCP pour la transmission d'instructions et les nouveaux types de menaces qui émergent.

Nous explorerons :

  1. Ce qu'est l'IA agentique et comment elle modifie votre profil de risque
  2. Des scénarios d'attaque concrets contre les agents IA et les serveurs MCP
  3. Pourquoi et comment le trafic API explose tout en restant largement non surveillé
  4. Comment Salt est idéalement positionné pour vous aider à visualiser et sécuriser cette nouvelle architecture API
  5. Les mesures que vous pouvez prendre dès maintenant pour protéger votre organisation

Que vous soyez opérationnel en sécurité ou responsable de la stratégie globale, cette session vous apportera des informations réelles et exploitables, loin des présentations marketing habituelles.

Réservez votre place dès maintenant → S'inscrire au webinaire

Nos derniers articles