Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Attaque de la chaine d'outils d'un agent

ia

Définition

L'attaque de la chaine d'outils d'un agent est une technique qui compromet un agent IA en corrompant l'un des composants externes qu'il invoque : plugin, API tierce, connecteur MCP, fonction outillee ou bibliotheque de dependance. L'attaquant ne cible pas directement le modele de langage mais un maillon de la chaine d'execution que l'agent appelle automatiquement, souvent avec des privileges eleves et sans validation humaine intermediaire. Les vecteurs typiques incluent un serveur MCP malveillant, un package Python ou npm compromis charge par l'agent, une reponse d'API tierce empoisonnee, ou un outil legitime detourne par injection de commandes dans ses parametres. Une fois la chaine compromise, l'attaquant peut exfiltrer des donnees, executer du code arbitraire, manipuler les decisions de l'agent ou pivoter vers d'autres systemes connectes. Ce risque est proche des attaques de chaine d'approvisionnement logicielle classiques mais amplifie par l'autonomie de l'agent, qui enchaine des appels d'outils sans supervision constante. L'OWASP LLM Top 10 identifie ce risque sous les categories liees aux plugins et aux dependances non securisees. Les mesures de mitigation incluent le sandboxing des outils, la verification cryptographique des serveurs MCP, le moindre privilege applique aux jetons d'acces, et la journalisation exhaustive de chaque appel d'outil pour permettre une detection posterieure.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis