Sécurité des agents IA : Google, Perplexity et NCSC alertent
Google lance un scanner IA, Perplexity sécurise les agents et le NCSC alerte : découvrez pourquoi la cybersécurité entre dans une nouvelle ère.
Vous avez probablement remarqué que les agents IA ne sont plus une promesse lointaine. Ils naviguent, cliquent, exécutent des tâches, prennent des décisions. Et forcément, là où des agents agissent, des questions de sécurité surgissent. Cette semaine, trois signaux forts montrent que le secteur prend enfin la mesure du problème.
Google franchit un cap avec PageBreak Scanner
Google vient de présenter un scanner de sécurité pour applications web, propulsé par l'IA. La particularité ? Une validation déterministe qui vient contrebalancer la part d'incertitude propre aux modèles génératifs. Autrement dit, l'IA propose, mais la vérification reste rigoureuse.
C'est une approche intéressante, car elle répond à une critique récurrente : comment faire confiance à un modèle probabiliste pour détecter des vulnérabilités critiques ? En couplant détection intelligente et validation stricte, Google tente de concilier le meilleur des deux mondes.
Pourquoi la validation déterministe change la donne
Un scanner classique applique des règles. Un scanner IA comprend le contexte, repère des schémas inattendus, mais peut halluciner. En ajoutant une couche déterministe, on réduit drastiquement les faux positifs, ce qui est essentiel quand vos équipes doivent trier des alertes à longueur de journée.
Perplexity mise sur la sécurité des agents
Perplexity, de son côté, a dévoilé un outil open source pour détecter, prévenir et enquêter sur les comportements risqués des agents IA. Le message est clair : si vos agents peuvent agir, ils peuvent aussi mal agir, volontairement ou non.
L'outil permet de tracer ce que fait un agent, de repérer des dérives et de reconstituer un incident. C'est une brique essentielle pour toute organisation qui déploie des agents en production, car sans observabilité, vous pilotez à l'aveugle.
Ce que cela implique concrètement pour vous
Si vous intégrez des agents dans vos workflows, posez-vous trois questions simples :
- Savez-vous précisément ce que vos agents ont le droit de faire ?
- Pouvez-vous reconstituer leurs actions après coup ?
- Avez-vous un moyen de couper court à un comportement suspect en temps réel ?
Si une seule réponse est « non », vous avez un angle mort.
Le NCSC et l'art de défendre face aux agents
Le National Cyber Security Centre britannique résume la situation avec une formule qui claque : « One does not simply defend agentically. » Derrière l'humour, une réalité : les agents introduisent une nouvelle classe de risques, et les stratégies de défense traditionnelles ne suffisent plus.
Défendre face à des agents, ce n'est pas seulement bloquer des attaques. C'est aussi comprendre leurs intentions, anticiper leurs dérives et concevoir des garde-fous adaptés à des systèmes qui prennent des initiatives.
Pourquoi c'est important
Parce que l'IA n'est plus un sujet de laboratoire : elle est dans vos outils, vos pipelines, vos produits. Et plus elle agit de façon autonome, plus les enjeux de sécurité deviennent concrets pour vous, votre équipe et vos utilisateurs. Ignorer cette dimension, c'est laisser une porte ouverte.
Conclusion
La cybersécurité entre dans une phase où l'IA n'est plus seulement un outil de défense, mais aussi un acteur à sécuriser. Google, Perplexity et le NCSC tirent chacun un fil de cette même pelote. La bonne nouvelle ? Les outils arrivent, les réflexions avancent, et vous avez aujourd'hui l'occasion de prendre le sujet à bras-le-corps avant qu'il ne s'impose à vous.
Points clés à retenir
- Google couple IA et validation déterministe pour un scanner plus fiable.
- Perplexity propose un outil open source pour surveiller les comportements des agents IA.
- Le NCSC rappelle que la défense face aux agents exige de nouvelles approches.
- Sans observabilité, vos agents deviennent une boîte noire risquée.
- Anticiper la sécurité des agents, c'est préparer l'IA de demain.