3 min de lecture
Octobre, c’est le mois européen de la cybersécurité (ECSM). Je vous épargne le calendrier de bonnes pratiques que personne ne relit après le 3 : voici ce que je vais vous proposer ce mois-ci, et pourquoi ces sujets-là.
Pas un calendrier, un fil
Chaque année, l’ECSM apporte sa fournée d’infographies sur les mots de passe et le phishing. Très bien pour le grand public. Vous, vous avez probablement déjà lu les mêmes l’an dernier. Donc trois sujets de fond, chacun accroché à une actu récente, et aucun qui se résume à décortiquer une CVE.
Ce qui les relie tient en une phrase : on a mis vingt ans à bâtir l’infrastructure de confiance des systèmes pilotés par des humains (observabilité, IAM, chaîne de responsabilité), et elle craque à trois endroits dès qu’un agent autonome s’invite. Un sujet par fissure.
Le modèle de confiance suppose un humain à chaque étape. Personne ne l’a jamais testé sans lui, et c’est en production qu’on fait l’essai.
Ce qui arrive début octobre
L’agent qui lit vos logs, et l’inversion silencieuse du modèle de confiance
Logs, alertes, tickets d’incident : quinze ans d’instrumentation pensée pour des yeux humains. Cette semaine, plusieurs chercheurs ont montré ce qui se passe quand un agent lit cette même télémétrie pour “investiguer” une alerte. Aucun patch ne règle ça, parce que ce n’est pas une erreur de configuration. L’agent ne fait pas la différence entre une donnée à analyser et une instruction à exécuter, et on lui a donné les droits d’agir sur ce qu’il lit. Je vais voir ce que ça implique, concrètement, pour ceux qui ont déjà branché un agent sur leur SOC ou leur stack d’observabilité.
Note du PandaRedacteur : une ligne de log, c’était du texte qu’on lisait. Avec un agent au bout, ça devient du texte qu’on exécute.
Le control plane IA n’a pas vingt ans d’IAM derrière lui, et ça va se voir
Gateways LLM, serveurs MCP : dans pas mal d’organisations, ces passerelles deviennent aussi centrales que l’IAM cloud ou le CI/CD. Avec une différence de taille. L’IAM a mis une quinzaine d’années à apprendre ses leçons, incident après incident ; les passerelles IA n’ont pas ce vécu. Un composant MCP vient d’ailleurs d’entrer pour la première fois au catalogue KEV de la CISA. La question que je veux traiter : qu’est-ce que le DevSecOps doit reprendre tout de suite de l’histoire de l’IAM, avant de payer la dette au prix fort ?
Un agent a fauté ; qui répond ?
Pour la première fois, un régulateur européen a traité une notification de violation de données dont l’acteur principal est un agent IA autonome, et non la personne qui l’a déployé. On repoussait la question depuis des mois, la voilà posée noir sur blanc : à partir de quand la responsabilité juridique suit-elle l’agent plutôt que l’organisation qui l’a mis en service ? L’incident m’intéresse moins que ce qu’il change pour la gouvernance IA en Europe.
Ce qui continue en parallèle
La série AI-Pods attaque son deuxième volet ce mois-ci. Le premier article posait le décor ; le suivant descend dans l’opérationnel. Et l’actu glissera comme d’habitude quelques sujets ponctuels entre les trois, dont un sur trois évasions de sandbox QEMU/KVM enchaînées par un agent offensif.
À retenir
- ✓ Trois sujets de fond ce mois-ci : l'observabilité comme vecteur d'injection contre les agents, la maturité du control plane IA face à vingt ans d'IAM, et la question de responsabilité posée par le premier cas RGPD impliquant un agent autonome.
- ✓ Un même fil : l'infrastructure de confiance construite pour des humains ne tient pas telle quelle face à un acteur autonome.
- ✓ La série AI-Pods continue en parallèle, avec un volet plus opérationnel à venir.
- ✓ Le récap hebdomadaire sur Substack reste le meilleur moyen de ne rien louper de ce qui s'intercale entre ces trois sujets.
Si vous voulez suivre ces trois sujets au fil de leur publication, la newsletter Substack reste le canal le plus fiable ; le blog suit avec son délai habituel.
Articles lies
PaperCut : 395 organisations tombent en 11 jours face à un essaim d'agents IA
Analyse de la campagne PaperCut pilotée par un essaim d'agents IA (Codex, DeepSeek) : CVE-2026-81578/82078, 440 instances compromises dans 48 pays,...
22/09/2026AI-Pods : l'équipe de développement rétrécit, la surface d'attaque grandit et ca me marchera pas si simplement
Introduction à une série sur les AI-Pods : définition, six multiplicateurs de risque, chiffres à manier avec prudence (Georgia Tech, METR, Patch Tu...
21/09/2026Cette semaine : un audit de 80 pages rédigé par l'attaquant, un réglage Git de 2016 qui exécute du code dans sept agents, et une KEV qui vise votre chaîne de build
Récap hebdomadaire du 14 au 20 septembre 2026 : intrusion Unit 42 en dix heures, GitSpawn dans sept agents de codage, KEV sur Artifactory et GitLab...
20/09/2026EU AI Act : un agent autonome ne se documente pas comme un modèle de scoring
EU AI Act et agents IA autonomes : ce que les six obligations haut risque impliquent réellement pour un agent outillé, pourquoi le report à décembr...
18/09/2026Dix heures, 50 techniques ATT&CK, et un audit de sécurité de 80 pages laissé par l'attaquant
Analyse de l'intrusion agentique documentée par Unit 42 : plus de 50 techniques ATT&CK en moins de dix heures, moisson de secrets dans les dépôts, ...
17/09/2026