Retour à l'accueil
Exposition agentique · 6 exigences

Exposition aux attaques agentiques

Six familles de contrôles, mesurées comme le reste : depuis l'extérieur, sur des signaux publics, sans jamais rien solliciter pour l'éprouver.

Exposition agentique

Le niveau d'exposition ne rentre pas dans la note composite centrée sur 100. Il se lit à côté d'elle, parce qu'il ne mesure pas une surface de plus mais la vitesse à laquelle les quatre surfaces existantes deviennent exploitables.

Les six familles
  1. 01

    Points d’accès IA exposés

    Fort
    Ce que nous observons

    Interfaces de modèles et d'agents joignables sans authentification sur vos hôtes : serveurs d'inférence auto-hébergés, interfaces de conversation, carnets de calcul, serveurs d'outils et passerelles d'agents publiés sans contrôle d'accès.

    Pourquoi ça compte

    C'est le seul contrôle de cette liste qui se transforme en compromission sans aucune autre faille. Un serveur d'inférence ouvert donne accès au modèle, à l'historique des requêtes, et le plus souvent aux outils qu'il est autorisé à appeler.

  2. 02

    Identification des agents

    Fort
    Ce que nous observons

    Directives adressées aux robots d'IA déclarés, présence d'un fichier d'usage à destination des modèles, et prise en charge des signatures de messages HTTP permettant à un agent de prouver son identité plutôt que de l'affirmer.

    Pourquoi ça compte

    Sans moyen de distinguer un agent identifié d'une automatisation anonyme, il ne reste que deux politiques : tout bloquer, et perdre le trafic légitime ; ou tout laisser passer. Les deux coûtent cher.

  3. 03

    Surface d’injection indirecte

    Fort
    Ce que nous observons

    Le contenu que vos pages publient et qu'un agent lira comme une consigne : texte rendu invisible par le style, attributs d'accessibilité qui masquent du texte, commentaires laissés dans le code, contenu déposé par des tiers.

    Pourquoi ça compte

    Votre page devient le canal d'attaque contre l'agent qui la lit — le vôtre, ou celui d'un client. La responsabilité ne s'arrête pas à votre périmètre, et c'est ce qui rend ce contrôle inhabituel : vous ne vous protégez pas seulement vous-même.

  4. 04

    Résistance à la vitesse machine

    Moyen
    Ce que nous observons

    Signaux déclaratifs de limitation de débit, et présence d'un défi sur les formulaires publics d'authentification et de réinitialisation. Aucune sollicitation n'est envoyée pour éprouver ces limites.

    Pourquoi ça compte

    Un formulaire conçu pour le rythme d'un humain cède devant un agent qui l'essaie mille fois par minute. Croisé avec les identifiants de votre domaine retrouvés dans des fuites publiques, l'exploitation passe de plusieurs semaines à quelques minutes.

  5. 05

    Chaîne d’approvisionnement IA

    Moyen
    Ce que nous observons

    Scripts et trousses de développement de fournisseurs de modèles chargés par vos pages, et destinations réelles des requêtes qu'ils émettent depuis le navigateur de vos visiteurs.

    Pourquoi ça compte

    Chaque fournisseur de modèle appelé depuis le navigateur de vos visiteurs est simultanément une dépendance de sécurité et un transfert de données à documenter. Les deux relèvent de textes différents, et personne ne les regarde ensemble.

  6. 06

    Provenance du contenu publié

    Faible
    Ce que nous observons

    Présence de manifestes de provenance sur les médias que vous publiez, et cohérence de leur signature avec votre organisation.

    Pourquoi ça compte

    Sans provenance signée, rien ne distingue votre communication officielle d'une contrefaçon générée. C'est le seul contrôle de cette liste qui protège la marque plutôt que l'infrastructure.

Votre score existe déjà.

Vos clients et vos assureurs peuvent le calculer. Autant le voir en premier.

Calculer mon IQ de sécurité