Catégories

Tags

🔍 Licence d'Utilisation 🔍

Sauf mention contraire, le contenu de ce blog est sous licence CC BY-NC-ND 4.0.

© 2025 à 2042 Sébastien Gioria. Tous droits réservés.

⏱️
Temps de lecture estimé
3 min de lecture

Octobre, c’est le mois européen de la cybersécurité (ECSM). Je vous épargne le calendrier de bonnes pratiques que personne ne relit après le 3 : voici ce que je vais vous proposer ce mois-ci, et pourquoi ces sujets-là.


Pas un calendrier, un fil

Chaque année, l’ECSM apporte sa fournée d’infographies sur les mots de passe et le phishing. Très bien pour le grand public. Vous, vous avez probablement déjà lu les mêmes l’an dernier. Donc trois sujets de fond, chacun accroché à une actu récente, et aucun qui se résume à décortiquer une CVE.

Ce qui les relie tient en une phrase : on a mis vingt ans à bâtir l’infrastructure de confiance des systèmes pilotés par des humains (observabilité, IAM, chaîne de responsabilité), et elle craque à trois endroits dès qu’un agent autonome s’invite. Un sujet par fissure.

Le modèle de confiance suppose un humain à chaque étape. Personne ne l’a jamais testé sans lui, et c’est en production qu’on fait l’essai.

Ce qui arrive début octobre

L’agent qui lit vos logs, et l’inversion silencieuse du modèle de confiance

Logs, alertes, tickets d’incident : quinze ans d’instrumentation pensée pour des yeux humains. Cette semaine, plusieurs chercheurs ont montré ce qui se passe quand un agent lit cette même télémétrie pour “investiguer” une alerte. Aucun patch ne règle ça, parce que ce n’est pas une erreur de configuration. L’agent ne fait pas la différence entre une donnée à analyser et une instruction à exécuter, et on lui a donné les droits d’agir sur ce qu’il lit. Je vais voir ce que ça implique, concrètement, pour ceux qui ont déjà branché un agent sur leur SOC ou leur stack d’observabilité.

Note du PandaRedacteur : une ligne de log, c’était du texte qu’on lisait. Avec un agent au bout, ça devient du texte qu’on exécute.

Le control plane IA n’a pas vingt ans d’IAM derrière lui, et ça va se voir

Gateways LLM, serveurs MCP : dans pas mal d’organisations, ces passerelles deviennent aussi centrales que l’IAM cloud ou le CI/CD. Avec une différence de taille. L’IAM a mis une quinzaine d’années à apprendre ses leçons, incident après incident ; les passerelles IA n’ont pas ce vécu. Un composant MCP vient d’ailleurs d’entrer pour la première fois au catalogue KEV de la CISA. La question que je veux traiter : qu’est-ce que le DevSecOps doit reprendre tout de suite de l’histoire de l’IAM, avant de payer la dette au prix fort ?

Un agent a fauté ; qui répond ?

Pour la première fois, un régulateur européen a traité une notification de violation de données dont l’acteur principal est un agent IA autonome, et non la personne qui l’a déployé. On repoussait la question depuis des mois, la voilà posée noir sur blanc : à partir de quand la responsabilité juridique suit-elle l’agent plutôt que l’organisation qui l’a mis en service ? L’incident m’intéresse moins que ce qu’il change pour la gouvernance IA en Europe.

Ce qui continue en parallèle

La série AI-Pods attaque son deuxième volet ce mois-ci. Le premier article posait le décor ; le suivant descend dans l’opérationnel. Et l’actu glissera comme d’habitude quelques sujets ponctuels entre les trois, dont un sur trois évasions de sandbox QEMU/KVM enchaînées par un agent offensif.

À retenir

À retenir 📌

  • ✓ Trois sujets de fond ce mois-ci : l'observabilité comme vecteur d'injection contre les agents, la maturité du control plane IA face à vingt ans d'IAM, et la question de responsabilité posée par le premier cas RGPD impliquant un agent autonome.
  • ✓ Un même fil : l'infrastructure de confiance construite pour des humains ne tient pas telle quelle face à un acteur autonome.
  • ✓ La série AI-Pods continue en parallèle, avec un volet plus opérationnel à venir.
  • ✓ Le récap hebdomadaire sur Substack reste le meilleur moyen de ne rien louper de ce qui s'intercale entre ces trois sujets.

Si vous voulez suivre ces trois sujets au fil de leur publication, la newsletter Substack reste le canal le plus fiable ; le blog suit avec son délai habituel.