AI Chronicles Explorer

Sécurité des agents IA : Google, Perplexity et NCSC alertent

Google lance un scanner IA, Perplexity sécurise les agents et le NCSC alerte : découvrez pourquoi la cybersécurité entre dans une nouvelle ère.

Sécurité des agents IA : Google, Perplexity et NCSC alertent

Vous avez probablement remarqué que les agents IA ne sont plus une promesse lointaine. Ils naviguent, cliquent, exécutent des tâches, prennent des décisions. Et forcément, là où des agents agissent, des questions de sécurité surgissent. Cette semaine, trois signaux forts montrent que le secteur prend enfin la mesure du problème.

Google franchit un cap avec PageBreak Scanner

Google vient de présenter un scanner de sécurité pour applications web, propulsé par l'IA. La particularité ? Une validation déterministe qui vient contrebalancer la part d'incertitude propre aux modèles génératifs. Autrement dit, l'IA propose, mais la vérification reste rigoureuse.

C'est une approche intéressante, car elle répond à une critique récurrente : comment faire confiance à un modèle probabiliste pour détecter des vulnérabilités critiques ? En couplant détection intelligente et validation stricte, Google tente de concilier le meilleur des deux mondes.

Pourquoi la validation déterministe change la donne

Un scanner classique applique des règles. Un scanner IA comprend le contexte, repère des schémas inattendus, mais peut halluciner. En ajoutant une couche déterministe, on réduit drastiquement les faux positifs, ce qui est essentiel quand vos équipes doivent trier des alertes à longueur de journée.

Perplexity mise sur la sécurité des agents

Perplexity, de son côté, a dévoilé un outil open source pour détecter, prévenir et enquêter sur les comportements risqués des agents IA. Le message est clair : si vos agents peuvent agir, ils peuvent aussi mal agir, volontairement ou non.

L'outil permet de tracer ce que fait un agent, de repérer des dérives et de reconstituer un incident. C'est une brique essentielle pour toute organisation qui déploie des agents en production, car sans observabilité, vous pilotez à l'aveugle.

Ce que cela implique concrètement pour vous

Si vous intégrez des agents dans vos workflows, posez-vous trois questions simples :

Si une seule réponse est « non », vous avez un angle mort.

Le NCSC et l'art de défendre face aux agents

Le National Cyber Security Centre britannique résume la situation avec une formule qui claque : « One does not simply defend agentically. » Derrière l'humour, une réalité : les agents introduisent une nouvelle classe de risques, et les stratégies de défense traditionnelles ne suffisent plus.

Défendre face à des agents, ce n'est pas seulement bloquer des attaques. C'est aussi comprendre leurs intentions, anticiper leurs dérives et concevoir des garde-fous adaptés à des systèmes qui prennent des initiatives.

Pourquoi c'est important

Parce que l'IA n'est plus un sujet de laboratoire : elle est dans vos outils, vos pipelines, vos produits. Et plus elle agit de façon autonome, plus les enjeux de sécurité deviennent concrets pour vous, votre équipe et vos utilisateurs. Ignorer cette dimension, c'est laisser une porte ouverte.

Conclusion

La cybersécurité entre dans une phase où l'IA n'est plus seulement un outil de défense, mais aussi un acteur à sécuriser. Google, Perplexity et le NCSC tirent chacun un fil de cette même pelote. La bonne nouvelle ? Les outils arrivent, les réflexions avancent, et vous avez aujourd'hui l'occasion de prendre le sujet à bras-le-corps avant qu'il ne s'impose à vous.

Points clés à retenir

Sources