Produits / 02
Sécurité des agents
Un axe émergent : un plan de contrôle qui donne une identité aux agents, gouverne leur mémoire, médie leurs outils et rend tout cela visible pour un SOC.
Recherche et prototype. Il n'existe aujourd'hui aucun produit Sécurité des agents, et aucune date n'est annoncée.
Vue d'ensemble
Un agent doté d'une mémoire persistante, d'un accès à des outils et de sa propre identité est un principal qui raisonne sur du contenu non fiable, puis agit avec des identifiants légitimes. La question de sécurité n'est pas de savoir si le modèle peut être trompé — il peut l'être — mais où le privilège s'exerce, ce qui le gouverne à ce point précis, et ce qu'un enquêteur pourrait reconstituer ensuite.
Le prototype place un plan de contrôle autour du runtime de l'agent plutôt qu'à côté, et traite la mémoire comme une donnée gouvernée : provenance attachée à l'écriture, politique évaluée au rappel, chaque décision enregistrée. L'invocation d'outils traverse une porte qui peut autoriser, exiger une revue ou mettre en quarantaine. L'ensemble émet vers un SIEM classique plutôt que vers une console parallèle.
Cycle de vie
Où cela se situe, et où cela ne se situe pas.
- 01
Recherche
Travaux publiés et en cours sur la mémoire des agents comme frontière de sécurité, la politique d'exécution et l'observabilité des agents.
- 02
Prototype
Un plan de contrôle fonctionnel dans le KOR IT LAB : identité, provenance de la mémoire, médiation des outils et télémétrie, éprouvé face à une charge d'agent réelle.
- 03
Mission
L'architecture livrée en prestation d'ingénierie au titre des services Sécurité de l'IA et des agents, construite dans le patrimoine du client.
- 04
Produit
Non commencé. Que cela devienne un produit dépend de la tenue du prototype hors du laboratoire.
Architecture
Un plan de contrôle autour de l'agent.
C'est l'architecture du prototype qui tourne dans le KOR IT LAB, et celle que nous livrons aujourd'hui en prestation d'ingénierie.
Le problème
La sécurité applicative classique suppose que le chemin de code est la surface d'attaque. Pour les systèmes agentiques, la surface d'attaque est le contenu que le système lit, et l'exploitation est une décision plutôt qu'une corruption mémoire. Cette différence casse les hypothèses sur lesquelles la détection est bâtie.
- L'action malveillante est effectuée par une identité autorisée, via un outil autorisé, dans une session banale.
- Lorsqu'une mémoire persistante est en jeu, l'écriture causale peut se situer des jours ou des semaines en dehors de toute fenêtre de corrélation.
- L'identité de l'agent écrase la provenance : chaque action en aval partage un seul principal.
- Rien dans la séquence n'est anormal isolément — l'anomalie est une relation qu'aucun pipeline ne joint aujourd'hui.
Domaines de compétence
Ce que couvrent la recherche et le prototype. Rien de tout cela n'est achetable aujourd'hui.
- Inventaire des agents
- Inventaire MCP et outils
- Sécurité et provenance de la mémoire
- Politique d'exécution
- Portes d'approbation humaine
- Identité des agents
- Observabilité de l'IA et des agents
- Détection comportementale
- Télémétrie et intégration SIEM
Relation avec KOR IT
La Sécurité des agents se situe à l'extrémité de la chaîne KOR IT : la recherche a produit les questions, le LAB a produit un prototype, et les services livrent l'architecture dans les patrimoines clients aujourd'hui. Savoir si cela deviendra un produit reste une question ouverte, et cette page le dira tant que ce sera le cas.
La Memory Contract Specification — l'idée que des contrats de politique d'exécution pourraient déterminer si une mémoire est autorisée à influencer un agent — est la partie la plus spéculative de ce travail. C'est une recherche expérimentale, ni une norme du secteur, ni une offre commerciale.