Exposition aux attaques agentiques
Six familles de contrôles, mesurées comme le reste : depuis l'extérieur, sur des signaux publics, sans jamais rien solliciter pour l'éprouver.
Le niveau d'exposition ne rentre pas dans la note composite centrée sur 100. Il se lit à côté d'elle, parce qu'il ne mesure pas une surface de plus mais la vitesse à laquelle les quatre surfaces existantes deviennent exploitables.
- 01
Points d’accès IA exposés
FortCe que nous observonsInterfaces de modèles et d'agents joignables sans authentification sur vos hôtes : serveurs d'inférence auto-hébergés, interfaces de conversation, carnets de calcul, serveurs d'outils et passerelles d'agents publiés sans contrôle d'accès.
Pourquoi ça compteC'est le seul contrôle de cette liste qui se transforme en compromission sans aucune autre faille. Un serveur d'inférence ouvert donne accès au modèle, à l'historique des requêtes, et le plus souvent aux outils qu'il est autorisé à appeler.
- 02
Identification des agents
FortCe que nous observonsDirectives adressées aux robots d'IA déclarés, présence d'un fichier d'usage à destination des modèles, et prise en charge des signatures de messages HTTP permettant à un agent de prouver son identité plutôt que de l'affirmer.
Pourquoi ça compteSans moyen de distinguer un agent identifié d'une automatisation anonyme, il ne reste que deux politiques : tout bloquer, et perdre le trafic légitime ; ou tout laisser passer. Les deux coûtent cher.
- 03
Surface d’injection indirecte
FortCe que nous observonsLe contenu que vos pages publient et qu'un agent lira comme une consigne : texte rendu invisible par le style, attributs d'accessibilité qui masquent du texte, commentaires laissés dans le code, contenu déposé par des tiers.
Pourquoi ça compteVotre page devient le canal d'attaque contre l'agent qui la lit — le vôtre, ou celui d'un client. La responsabilité ne s'arrête pas à votre périmètre, et c'est ce qui rend ce contrôle inhabituel : vous ne vous protégez pas seulement vous-même.
- 04
Résistance à la vitesse machine
MoyenCe que nous observonsSignaux déclaratifs de limitation de débit, et présence d'un défi sur les formulaires publics d'authentification et de réinitialisation. Aucune sollicitation n'est envoyée pour éprouver ces limites.
Pourquoi ça compteUn formulaire conçu pour le rythme d'un humain cède devant un agent qui l'essaie mille fois par minute. Croisé avec les identifiants de votre domaine retrouvés dans des fuites publiques, l'exploitation passe de plusieurs semaines à quelques minutes.
- 05
Chaîne d’approvisionnement IA
MoyenCe que nous observonsScripts et trousses de développement de fournisseurs de modèles chargés par vos pages, et destinations réelles des requêtes qu'ils émettent depuis le navigateur de vos visiteurs.
Pourquoi ça compteChaque fournisseur de modèle appelé depuis le navigateur de vos visiteurs est simultanément une dépendance de sécurité et un transfert de données à documenter. Les deux relèvent de textes différents, et personne ne les regarde ensemble.
- 06
Provenance du contenu publié
FaibleCe que nous observonsPrésence de manifestes de provenance sur les médias que vous publiez, et cohérence de leur signature avec votre organisation.
Pourquoi ça compteSans provenance signée, rien ne distingue votre communication officielle d'une contrefaçon générée. C'est le seul contrôle de cette liste qui protège la marque plutôt que l'infrastructure.
Un sous-domaine orphelin était trouvé par un humain curieux en quelques jours. Il est trouvé par un agent en quelques minutes, sur l'ensemble de vos domaines à la fois, et sans se lasser.
Voir les contrôles →MessagerieL'usurpation ne demande plus d'effort rédactionnel. Un domaine non authentifié plus un modèle de langage, et la fraude au virement devient industrielle — dans votre langue, dans votre ton, sans la faute qui la trahissait.
Voir les contrôles →RGPDVos pages publiques alimentent des corpus d'entraînement. Une donnée personnelle exposée n'est plus seulement lisible : elle est mémorisée, recomposée, et pratiquement impossible à retirer.
Voir les contrôles →CertificatsUn certificat expiré déclenchait un appel d'un client attentif. Il déclenche désormais un signalement automatisé, exploité par tout le monde au même moment.
Voir les contrôles →Votre score existe déjà.
Vos clients et vos assureurs peuvent le calculer. Autant le voir en premier.
Calculer mon IQ de sécurité