Vous allez à Black Hat ? Rencontrons-nous

November 25, 2025

Communiqué de presse : Salt Security Dévoile la Technologie Salt MCP Finder : le moteur de découverte pour les serveurs MCP dans les déploiements d'IA agentique

Cette nouvelle fonctionnalité découvre les serveurs MCP invisibles et consolide leur détection dans un inventaire unifié, offrant aux équipes de sécurité la visibilité nécessaire pour gérer les risques dans la couche d'action de l'IA agentique en pleine expansion.

Palo Alto, CA – 25 novembre 2025 – Salt Security, le leader de la sécurité des agents IA et des API, a annoncé aujourd'hui la technologie Salt MCP Finder, le premier moteur de découverte dédié de l'industrie pour les serveurs du protocole de contexte de modèle (MCP), l'infrastructure en pleine prolifération qui alimente l'IA agentique. MCP Finder offre aux organisations une vue complète et faisant autorité de leur empreinte MCP à un moment où les serveurs MCP sont déployés rapidement, souvent sans que les équipes informatiques ou de sécurité n'en aient connaissance.

La colonne vertébrale invisible de l'IA agentique et le plus récent angle mort de la cybersécurité

Alors que les entreprises accélèrent l'adoption de l'IA agentique, les serveurs MCP sont apparus comme le courtier API universel qui permet aux agents IA d'agir : récupérer des données, déclencher des outils, exécuter des flux de travail et interagir avec les systèmes internes. Mais cette nouvelle puissance s'accompagne d'un nouveau problème : les serveurs MCP sont déployés partout, par n'importe qui, avec presque aucune balise de sécurité.

  • Les développeurs les déploient pour le prototypage.
  • Les unités commerciales les déploient pour connecter les agents aux outils SaaS.
  • Les fournisseurs et les sous-traitants les introduisent lors de projets d'intégration.
  • Les serveurs MCP open source sont intégrés aux dépôts et mis en production.
  • Les équipes commerciales internes déploient des MCP parallèlement à de nouvelles API internes pour prendre en charge des flux de travail agentiques parallèles, en dehors de la visibilité de l'informatique ou de la sécurité.

Cette vague d'adoption s'appuie sur une gouvernance des API internes fragmentée dans la plupart des entreprises, ce qui aggrave les risques. Une fois déployés, les serveurs MCP deviennent facilement accessibles, permettant aux agents de se connecter et d'exécuter des flux de travail avec une supervision minimale. Cela devient une source majeure d'exposition opérationnelle.

Le résultat est un tissu d'API en croissance rapide d'infrastructures connectées à l'IA qui est largement invisible pour les équipes de sécurité centrales. Les organisations ne savent pas :

  • Combien de serveurs MCP sont déployés dans l'ensemble de l'entreprise
  • Qui possède ou contrôle chaque serveur
  • Quelles API et quelles données chaque serveur expose
  • Quelles actions les agents peuvent effectuer via les outils MCP accessibles
  • Si les normes de sécurité de l'entreprise sont respectées et si les contrôles de sécurité de base tels que l'authentification, l'autorisation et la journalisation sont en place

Des observations récentes de l'industrie montrent pourquoi cette crise de visibilité est importante. Une étude a montré que seulement dix mois après le lancement du MCP, plus de 16 000 serveurs MCP étaient déployés au sein des entreprises du Fortune 500. Une autre a révélé que lors d'une analyse de 1 000 serveurs MCP, 33 % présentaient une vulnérabilité critique et le serveur MCP moyen en comptait plus de 5. Le MCP est en train de devenir rapidement l'une des plus grandes sources d'« IA fantôme » à mesure que les organisations étendent leurs charges de travail agentiques.

Selon Gartner®, « La plupart des fournisseurs de technologies restent mal préparés à la montée en flèche de l'utilisation des API pilotées par des agents. Gartner prévoit que d'ici 2028, 80 % des organisations verront les agents d'IA consommer la majorité de leurs API, plutôt que les développeurs humains. »

Gartner a en outre déclaré : « Alors que l'IA agentique transforme les systèmes d'entreprise, les PDG de technologies qui comprennent et mettent en œuvre le MCP stimuleraient la croissance, assureraient un déploiement responsable et obtiendraient un avantage concurrentiel dans le paysage évolutif de l'IA. Ignorer le MCP risque de prendre du retard car la composabilité et l'interopérabilité deviennent des facteurs de différenciation essentiels. Les PDG de technologies doivent prioriser le MCP pour être des leaders à l'ère de l'IA agentique. Le MCP est fondamental pour une collaboration sécurisée et efficace entre agents autonomes, répondant directement aux défis de confiance, de sécurité et de coût. »*

Un prérequis pour gouverner la couche d'action de l'IA

La technologie MCP Finder de Salt résout le défi fondamental : vous ne pouvez pas surveiller, sécuriser ou gouverner les agents d'IA tant que vous ne savez pas quelles surfaces d'attaque existent. Les serveurs MCP sont un composant clé de cette surface.

« On ne peut pas sécuriser ce qu'on ne voit pas », a déclaré Nick Rago, vice-président de la stratégie produit chez Salt Security. « Chaque serveur MCP est un point d'action potentiel pour un agent autonome. Notre technologie MCP Finder offre aux RSSI la source unique de vérité dont ils ont besoin pour enfin répondre à la question la plus importante de l'IA agentique : Que peuvent faire mes agents d'IA au sein de mon entreprise ? »

La technologie MCP Finder de Salt offre un inventaire MCP complet et automatique grâce à trois couches de découverte

La technologie MCP Finder de Salt consolide de manière unique la découverte de MCP sur trois systèmes pour construire un registre unifié et faisant autorité :

1. Découverte externe – Salt Surface

Identifie les serveurs MCP exposés à l'internet public, y compris les déploiements mal configurés, abandonnés et inconnus.

2. Découverte de code – GitHub Connect

Grâce à la capacité GitHub Connect récemment annoncée par Salt, MCP Finder inspecte les dépôts privés pour découvrir les API, définitions, intégrations fantômes et fichiers de blueprint liés au MCP avant leur déploiement.

3. Découverte à l'exécution – Cartographie du comportement de l'IA agentique

Analyse le trafic réel des agents pour observer quels serveurs MCP sont utilisés, quels outils ils invoquent et comment les données circulent à travers eux.

Ensemble, ces sources offrent aux organisations la source unique de vérité nécessaire pour visualiser les risques, appliquer la gouvernance de la posture et mettre en œuvre des politiques de sécurité de l'IA qui s'étendent au-delà du modèle jusqu'à la couche d'action réelle.

La technologie MCP Finder de Salt est disponible immédiatement en tant que fonctionnalité essentielle au sein de la plateforme Salt Illuminate™.

*Source : Gartner Research, Protect Your Customers: Next-Level Agentic AI With Model Context Protocol, By Adrian Lee, Marissa Schmidt, November 2025.

GARTNER est une marque déposée et une marque de service de Gartner, Inc. et/ou de ses filiales aux États-Unis et à l'étranger, et est utilisée ici avec autorisation. Tous droits réservés.

Back to News Releases