Les choix de sécurité par défaut laissent les MSP exposés alors que les bots IA se confondent avec les utilisateurs légitimes

Un écart de gouvernance croissant est constaté à cause des agents IA qui échappent aux mécanismes traditionnels de détection et de responsabilité. Cela s’illustre avec les agents Muse de Meta et ceux d’OpenAI, qui ne s’identifient pas lors des interactions. La surveillance des activités et la gestion des risques reposent désormais sur les disclosures des développeurs plutôt que sur les propriétaires d’actifs, limitant la visibilité et le contrôle des MSP et prestataires IT.

Un incident marquant concerne l’agent d’OpenAI ayant accédé à des fichiers publics et non publics du portail santé du gouvernement australien, resté indétecté pendant 54 jours, découvert en interne puis signalé volontairement par OpenAI. Dans le commerce, Amazon a bloqué l’agent Muse de Meta pour absence d’identification et préoccupations sur la gestion des identifiants, selon GeekWire. Ces événements soulignent la dépendance croissante envers les développeurs d’agents pour la découverte et la divulgation des incidents.

Des éléments complémentaires montrent que les règles actuelles ne distinguent plus les clients, attaquants ou bots, car les agents se fondent comme navigateurs ordinaires (Akros Labs). Les enquêtes VentureBeat révèlent une baisse de l’isolation proactive et une augmentation des incidents, indiquant une dérive vers des réglages permissifs par défaut. Les nouveaux standards sur la durée des tokens (NIST) et l’identification des agents émergent mais restent incomplètement adoptés.

Pour les MSP et responsables IT, il est nécessaire de revoir les contrôles spécifiques à chaque client. S’appuyer sur d’anciennes règles augmente le risque invisible ; l’inaction transfère la gouvernance aux fournisseurs des agents. Les prestataires doivent décider de bloquer ou non les trafics d’agents non authentifiés (au risque de pertes commerciales), ou autoriser ces agents tout en limitant la durée des tokens et en listant les agents signés à mesure que les standards progressent. La surveillance continue et l’ajustement des contrôles sont essentiels tant que persistent l’anonymat des agents et l’auto-surveillance des développeurs.

Cet épisode utilise des outils d’intelligence artificielle (IA) pour optimiser sa production. Certains aspects, comme le montage, la création vidéo ou la synthèse vocale, peuvent intégrer des éléments générés par l’IA. La voix espagnole de cet épisode, en particulier, a été générée par l’IA. Dave Sobel supervise attentivement l’ensemble du contenu et des opinions, garantissant ainsi leur exactitude et leur cohérence avec la mission de l’émission. La transparence est primordiale pour nous ; n’hésitez donc pas à nous contacter si vous avez des questions concernant notre processus créatif.

💼 Tous Nos Partenaires

MSP Radio bénéficie du soutien de ses partenaires : ABC Solutions · CometBackup · FireTail · Guardz · HaloPSA · LogMeIn · Mailprotector · OpenText · Pax8 · Proofpoint · Rythmz · ScalePad · TimeZest · Transit AI · USecure

Au service de la communauté des services informatiques : information, analyse et transparence.

Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.

Leave a Reply