{"id":1620291,"date":"2025-04-10T19:55:05","date_gmt":"2025-04-10T21:55:05","guid":{"rendered":"https:\/\/teknomers.com\/fr\/lidentite-derriere-les-agents-de-lia-une-plongee-profonde-dans-lia-et-le-nhi\/"},"modified":"2025-04-10T19:55:10","modified_gmt":"2025-04-10T21:55:10","slug":"lidentite-derriere-les-agents-de-lia-une-plongee-profonde-dans-lia-et-le-nhi","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/lidentite-derriere-les-agents-de-lia-une-plongee-profonde-dans-lia-et-le-nhi\/","title":{"rendered":"L&#8217;identit\u00e9 derri\u00e8re les agents de l&#8217;IA: une plong\u00e9e profonde dans l&#8217;IA et le NHI"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 avril 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">The Hacker News<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 de l&#8217;IA \/ S\u00e9curit\u00e9 d&#8217;entreprise<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/Lidentite-derriere-les-agents-de-lIA-une-plongee-profonde-dans.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Les agents de l&#8217;IA sont rapidement pass\u00e9s de la technologie exp\u00e9rimentale aux outils commerciaux essentiels. Le <a rel=\"noopener nofollow\" href=\"https:\/\/owasp.org\/\" target=\"_blank\">Owasp<\/a> Framework reconna\u00eet explicitement que les identit\u00e9s non humaines jouent un r\u00f4le cl\u00e9 dans la s\u00e9curit\u00e9 de l&#8217;IA agentique. <a rel=\"noopener nofollow\" href=\"https:\/\/genai.owasp.org\/resource\/agentic-ai-threats-and-mitigations\/\" target=\"_blank\">Leur analyse<\/a> Souligne comment ces entit\u00e9s logicielles autonomes peuvent prendre des d\u00e9cisions, cha\u00eener des actions complexes ensemble et fonctionner en continu sans intervention humaine. Ce ne sont plus des outils, mais une partie int\u00e9grante et importante de la main-d&#8217;\u0153uvre de votre organisation.<\/p>\n<p>Consid\u00e9rez cette r\u00e9alit\u00e9: les agents d&#8217;IA d&#8217;aujourd&#8217;hui peuvent analyser les donn\u00e9es des clients, g\u00e9n\u00e9rer des rapports, g\u00e9rer les ressources syst\u00e8me et m\u00eame d\u00e9ployer du code, le tout sans humain cliquant sur un seul bouton. Ce changement repr\u00e9sente \u00e0 la fois d&#8217;\u00e9normes opportunit\u00e9s et un risque sans pr\u00e9c\u00e9dent.<\/p>\n<h2><strong>Les agents de l&#8217;IA sont aussi s\u00fbrs que leurs NHI<\/strong><\/h2>\n<p>Voici ce que les chefs de s\u00e9curit\u00e9 ne consid\u00e8rent pas n\u00e9cessairement: <strong>Les agents de l&#8217;IA ne fonctionnent pas isol\u00e9ment<\/strong>. Pour fonctionner, ils ont besoin d&#8217;acc\u00e8s aux donn\u00e9es, aux syst\u00e8mes et aux ressources. Cet acc\u00e8s tr\u00e8s privil\u00e9gi\u00e9, souvent n\u00e9glig\u00e9, se produit via des identit\u00e9s non humaines: les cl\u00e9s de l&#8217;API, <a rel=\"noopener nofollow\" href=\"https:\/\/astrix.security\/glossary\/what-are-service-accounts-and-why-are-they-important-to-secure\/?utm_source=hacker_news&amp;utm_medium=article&amp;utm_campaign=ai_agents\" target=\"_blank\">Comptes de service<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/astrix.security\/glossary\/what-are-oauth-tokens-and-why-are-they-important-to-secure\/?utm_source=hacker_news&amp;utm_medium=article&amp;utm_campaign=ai_agents\" target=\"_blank\">Jetons<\/a>et autres <a rel=\"noopener nofollow\" href=\"https:\/\/astrix.security\/glossary\/what-are-machine-credentials-and-why-are-they-important-to-secure-in-your-organization\/?utm_source=hacker_news&amp;utm_medium=article&amp;utm_campaign=ai_agents\" target=\"_blank\">Contaliens de machine<\/a>.<\/p>\n<p>Ces NHI sont le tissu conjonctif entre les agents de l&#8217;IA et les actifs num\u00e9riques de votre organisation. Ils d\u00e9terminent ce que votre main-d&#8217;\u0153uvre d&#8217;IA peut et ne peut pas faire.<\/p>\n<p>La perspicacit\u00e9 critique: tandis que la s\u00e9curit\u00e9 de l&#8217;IA englobe de nombreuses facettes, <strong>La s\u00e9curisation des agents d&#8217;IA signifie fondamentalement s\u00e9curiser les NHI qu&#8217;ils utilisent.<\/strong> Si un agent d&#8217;IA ne peut pas acc\u00e9der aux donn\u00e9es sensibles, elle ne peut pas les exposer. Si ses autorisations sont correctement surveill\u00e9es, elle ne peut pas effectuer des actions non autoris\u00e9es.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/Lidentite-derriere-les-agents-de-lIA-une-plongee-profonde-dans.gif\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/Lidentite-derriere-les-agents-de-lIA-une-plongee-profonde-dans.gif\" alt=\"\" border=\"0\" data-original-height=\"630\" data-original-width=\"1000\"\/><\/a><\/div>\n<h2><strong>Les agents de l&#8217;IA sont un multiplicateur de force pour les risques NHI<\/strong><\/h2>\n<p>Les agents de l&#8217;IA amplifient les d\u00e9fis de s\u00e9curit\u00e9 du NHI existants de la mani\u00e8re que les mesures de s\u00e9curit\u00e9 traditionnelles n&#8217;ont pas \u00e9t\u00e9 con\u00e7ues pour r\u00e9soudre:<\/p>\n<ul>\n<li><strong>Ils fonctionnent \u00e0 la vitesse et \u00e0 l&#8217;\u00e9chelle de la machine<\/strong>ex\u00e9cutant des milliers d&#8217;actions en quelques secondes<\/li>\n<li><strong>Ils encha\u00eenent plusieurs outils et autorisations<\/strong> d&#8217;une mani\u00e8re que les \u00e9quipes de s\u00e9curit\u00e9 ne peuvent pas pr\u00e9dire<\/li>\n<li><strong>Ils courent en continu<\/strong> Sans limites de session naturelles<\/li>\n<li><strong>Ils n\u00e9cessitent un large acc\u00e8s au syst\u00e8me<\/strong> Pour fournir une valeur maximale<\/li>\n<li><strong>Ils cr\u00e9ent de nouveaux vecteurs d&#8217;attaque<\/strong> dans des architectures multi-agents<\/li>\n<\/ul>\n<p>Les agents de l&#8217;IA n\u00e9cessitent des autorisations larges et sensibles pour interagir entre plusieurs syst\u00e8mes et environnements, augmentant l&#8217;\u00e9chelle et la complexit\u00e9 de la s\u00e9curit\u00e9 et de la gestion du NHI.<\/p>\n<p>Cela cr\u00e9e de graves vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9:<\/p>\n<ul>\n<li><strong>Prolif\u00e9ration de l&#8217;ombre AI: <\/strong>Les employ\u00e9s d\u00e9ploient des agents d&#8217;IA non enregistr\u00e9s \u00e0 l&#8217;aide de cl\u00e9s API existantes sans surveillance appropri\u00e9e, cr\u00e9ant des d\u00e9rives cach\u00e9es qui persistent m\u00eame apr\u00e8s le d\u00e9partement des employ\u00e9s.<\/li>\n<\/ul>\n<ul>\n<li><strong>Abus d&#8217;identit\u00e9 et abus de privil\u00e8ges: <\/strong>Les attaquants peuvent d\u00e9tourner les autorisations approfondies d&#8217;un agent d&#8217;IA, en acc\u00e9dant au large acc\u00e8s sur plusieurs syst\u00e8mes simultan\u00e9ment.<\/li>\n<\/ul>\n<ul>\n<li><strong>Ai-Utilisation abusive et compromis d&#8217;identit\u00e9: <\/strong>Les agents compromis peuvent d\u00e9clencher des workflows non autoris\u00e9s, modifier des donn\u00e9es ou orchestrer des campagnes d&#8217;expiltration de donn\u00e9es sophistiqu\u00e9es tout en apparaissant comme une activit\u00e9 syst\u00e8me l\u00e9gitime.<\/li>\n<\/ul>\n<ul>\n<li><strong>Exploitation de l&#8217;autorisation du syst\u00e8me crois\u00e9: <\/strong>Les agents de l&#8217;IA ayant un acc\u00e8s multi-syst\u00e8mes augmentent consid\u00e9rablement les impacts potentiels de violation, transformant un seul compromis en un \u00e9v\u00e9nement de s\u00e9curit\u00e9 potentiellement catastrophique.<\/li>\n<\/ul>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/Lidentite-derriere-les-agents-de-lIA-une-plongee-profonde-dans.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/Lidentite-derriere-les-agents-de-lIA-une-plongee-profonde-dans.png\" alt=\"\" border=\"0\" data-original-height=\"540\" data-original-width=\"960\"\/><\/a><\/div>\n<h2><strong>S\u00e9curiser l&#8217;agent AI avec Astrix<\/strong><\/h2>\n<p>Astrix transforme votre posture de s\u00e9curit\u00e9 AI en fournissant <a rel=\"noopener nofollow\" href=\"https:\/\/astrix.security\/use-cases\/nhi-governance\/?utm_source=hacker_news&amp;utm_medium=article&amp;utm_campaign=ai_agents\" target=\"_blank\">Contr\u00f4le complet sur les identit\u00e9s non humaines<\/a> qui alimente vos agents d&#8217;IA. Au lieu de lutter contre les risques invisibles et les violations potentielles, vous obtenez une visibilit\u00e9 imm\u00e9diate dans l&#8217;ensemble de votre \u00e9cosyst\u00e8me d&#8217;IA, comprenez pr\u00e9cis\u00e9ment o\u00f9 les vuln\u00e9rabilit\u00e9s existent et peut agir de mani\u00e8re d\u00e9cisive \u00e0 <a rel=\"noopener nofollow\" href=\"https:\/\/astrix.security\/product\/nhi-remediation\/?utm_source=hacker_news&amp;utm_medium=article&amp;utm_campaign=ai_agents\" target=\"_blank\">att\u00e9nuer les menaces avant de se mat\u00e9rialiser<\/a>. <\/p>\n<p>En connectant chaque agent d&#8217;IA \u00e0 la propri\u00e9t\u00e9 humaine et <a rel=\"noopener nofollow\" href=\"https:\/\/astrix.security\/product\/detect-suspicious-non-human-activity\/%20?utm_source=hacker_news&amp;utm_medium=article&amp;utm_campaign=ai_agents\" target=\"_blank\">Surveillance en continu pour le comportement anormal<\/a>Astrix \u00e9limine les angles morts de la s\u00e9curit\u00e9 tout en permettant \u00e0 votre organisation de mettre \u00e0 l&#8217;\u00e9chelle en toute confiance l&#8217;adoption de l&#8217;IA. <\/p>\n<p>Le r\u00e9sultat: r\u00e9duction consid\u00e9rablement r\u00e9duite, exposition aux risques, <a rel=\"noopener nofollow\" href=\"https:\/\/astrix.security\/use-cases\/compliance\/?utm_source=hacker_news&amp;utm_medium=article&amp;utm_campaign=ai_agents\" target=\"_blank\">Posture de conformit\u00e9 renforc\u00e9e<\/a>et la libert\u00e9 d&#8217;adopter l&#8217;innovation de l&#8217;IA sans compromettre la s\u00e9curit\u00e9.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/1744322105_557_Lidentite-derriere-les-agents-de-lIA-une-plongee-profonde-dans.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/1744322105_557_Lidentite-derriere-les-agents-de-lIA-une-plongee-profonde-dans.png\" alt=\"\" border=\"0\" data-original-height=\"782\" data-original-width=\"1600\"\/><\/a><\/div>\n<h2><strong>Rester en avance sur la courbe<\/strong><\/h2>\n<p>Alors que les organisations se pr\u00e9cipitent pour adopter des agents de l&#8217;IA, ceux qui mettent en \u0153uvre des contr\u00f4les de s\u00e9curit\u00e9 NHI appropri\u00e9s r\u00e9aliseront les avantages tout en \u00e9vitant les pi\u00e8ges. La r\u00e9alit\u00e9 est claire: \u00e0 l&#8217;\u00e8re de l&#8217;IA, la posture de s\u00e9curit\u00e9 de votre organisation d\u00e9pend de la fa\u00e7on dont vous g\u00e9rez les identit\u00e9s num\u00e9riques qui relient votre main-d&#8217;\u0153uvre d&#8217;IA \u00e0 vos actifs les plus pr\u00e9cieux.<\/p>\n<p>Vous voulez en savoir plus sur la s\u00e9curit\u00e9 Astrix et NHI? Visite <a rel=\"noopener nofollow\" href=\"https:\/\/astrix.security\/?utm_source=hacker_news&amp;utm_medium=article&amp;utm_campaign=ai_agents\" target=\"_blank\">astrix.security<\/a><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? <span class=\"\">Cet article est un article contribu\u00e9 de l&#8217;un de nos pr\u00e9cieux partenaires.<\/span> Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/the-identities-behind-ai-agents-deep.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 avril 2025\ue804The Hacker NewsS\u00e9curit\u00e9 de l&#8217;IA \/ S\u00e9curit\u00e9 d&#8217;entreprise Les agents de l&#8217;IA sont rapidement pass\u00e9s de la technologie exp\u00e9rimentale aux outils commerciaux essentiels. Le Owasp Framework reconna\u00eet explicitement que les identit\u00e9s non humaines jouent un r\u00f4le cl\u00e9 dans la s\u00e9curit\u00e9 de l&#8217;IA agentique. Leur analyse Souligne comment ces entit\u00e9s logicielles autonomes peuvent prendre [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1620292,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,5192,4168,79002,274264,4161,274263,6124,429,4109,65,13717,38653,274267,4160,264142,6054,25364,238617,246491,4172,79016,196,4166,4164],"class_list":["post-1620291","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-agents","tag-comment-pirater","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-dans","tag-derriere","tag-les","tag-lia","tag-lidentite","tag-malware-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nhi","tag-plongee","tag-profonde","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-the-hacker-news","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1620291","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1620291"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1620291\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1620292"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1620291"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1620291"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1620291"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}