Skip to content

Softonic French

Just another Softonic Sites site

AWS et le SANS Institute alertent : les prompts système ne protègent pas les agents logiciels

Pour Amazon Web Services (AWS) et le SANS Institute, il faut partir d’un principe simple : chez les agents logiciels, le prompt système n’est pas un mécanisme de défense. Ces consignes internes servent à cadrer le comportement d’un agent. Elles ne suffisent pas à le sécuriser.

Le fond du problème tient en peu de mots. D’après AWS et le SANS Institute, dès qu’une entrée malveillante est injectée dans le contexte d’un agent, celui-ci peut être amené à ignorer ses instructions, à les contourner ou à les réinterpréter. Dit autrement, si votre sécurité tient à un « n’exécute pas telle action » glissé dans un prompt, elle tient à du texte. Et seulement à du texte.

Leur message est donc limpide : les garde-fous qui comptent vraiment doivent être placés à l’endroit où l’agent va chercher des données, puis à l’endroit où il déclenche des actions. Les contrôles techniques, eux, doivent vivre dans les connecteurs, les API, les bases de données et les outils eux-mêmes, pour borner concrètement ce que l’agent peut lire, appeler, modifier ou envoyer.

L’intérêt de cette approche, celle que défendent AWS et le SANS Institute, est d’éviter de parier sur la « bonne intention » affichée par l’agent. Même si son prompt lui interdit l’accès à certains fichiers ou le lancement de certaines commandes, au moment de l’exécution, rien ne l’assure.

L’Open Worldwide Application Security Project (OWASP) place d’ailleurs l’injection de prompt tout en haut de la liste des menaces visant les applications construites sur des modèles de langage. La raison, selon l’OWASP, est bien identifiée : ces systèmes peinent encore à faire clairement la différence entre une instruction de confiance et un contenu fourni par un attaquant.

Le cadre recommandé par AWS et le SANS Institute reprend très nettement la logique du « zero trust » : on bloque tout par défaut, puis on n’ouvre qu’un périmètre d’accès très précis. Dans les faits, un agent ne devrait recevoir que les permissions strictement nécessaires à la tâche qu’on lui confie, sur des sources de données et des outils approuvés explicitement.

AWS et le SANS Institute poussent le raisonnement plus loin. Quand un agent agit au nom d’un utilisateur, il devrait avoir exactement les mêmes droits que cet utilisateur, ou moins. Jamais plus. C’est une façon directe de réduire le risque lié aux privilèges excessifs, surtout quand un agent peut enchaîner plusieurs actions sans validation humaine.

Cet avertissement arrive au moment où le déploiement d’agents s’accélère fortement dans les organisations. D’après un rapport publié en 2026, les flottes d’agents en production ont doublé en quatre mois. Et 38 % des entreprises en exploitent désormais plus de 100.

Le problème, c’est que la supervision et la gouvernance ne progressent pas au même rythme. Dans ce même rapport de 2026, plus de 80 % des organisations se disent confiantes dans leur capacité à empêcher les accès non autorisés aux données. Pourtant, près de 9 sur 10 déclarent avoir subi au moins un incident de sécurité lié à un agent au cours des douze derniers mois.

La pression augmente aussi du côté des standards. L’OWASP a mis à jour ses recommandations pour les modèles de langage et publié un Agent Control Standard. De son côté, le National Institute of Standards and Technology (NIST) a lancé en 2026 une initiative consacrée aux normes applicables aux agents.

Cette accélération arrive après plusieurs travaux ayant mis en évidence de nouvelles attaques capables de détourner des tâches avec un taux de réussite de 81 %. Elle arrive aussi après plusieurs compromissions très médiatisées ayant touché plusieurs entreprises. Prudence, donc : pour AWS et le SANS Institute, un prompt système peut guider un agent, mais il ne faut jamais le prendre pour un contrôle de sécurité.

Suivez-moi sur Twitter : @pierrevitre

Author: Anthony John Padilla

{ "social": { "email": "content.reviewer90@ext.softonic.com", "facebook": "", "twitter": "", "linkedin": "" }, "ja-JP": "", "de-DE": "Anthony Padilla ist ein auf den Philippinen ansässiger Schriftsteller mit Erfahrung in redaktionellen, digitalen und markenorientierten Inhalten. Seine Arbeit konzentriert sich darauf, komplexe Ideen in klare, verständliche Texte umzuwandeln.", "en-US": "Anthony Padilla is a Philippines-based writer with experience across editorial, digital, and brand-focused content. His work centers on translating complex ideas into clear, accessible copy, with a strong emphasis on structure, accuracy, and user-focused communication. He has contributed to long-form articles, product and platform copy, and marketing-led editorial pieces.", "es-ES": "Anthony Padilla es un escritor con base en Filipinas con experiencia en contenido editorial, digital y enfocado en marca. Su trabajo se centra en traducir ideas complejas en textos claros y accesibles.", "fr-FR": "Anthony Padilla est un écrivain basé aux Philippines ayant de l'expérience dans le contenu éditorial, numérique et axé sur la marque. Son travail consiste à traduire des idées complexes en textes clairs et accessibles.", "it-IT": "Anthony Padilla è uno scrittore con base nelle Filippine con esperienza in contenuti editoriali, digitali e focalizzati sul brand. Il suo lavoro si concentra sulla traduzione di idee complesse in testi chiari e accessibili.", "nl-NL": "Anthony Padilla is een schrijver gevestigd op de Filipijnen met ervaring in redactionele, digitale en merkgerichte content. Zijn werk richt zich op het vertalen van complexe ideeën naar helder, begrijpelijke teksten.", "pl-PL": "Anthony Padilla to pisarz mieszkający na Filipinach z doświadczeniem w tworzeniu treści redakcyjnych, cyfrowych i skoncentrowanych na marce. Jego prace skupiają się na przekształcaniu skomplikowanych idei w jasne, zrozumiałe teksty.", "pt-BR": "Anthony Padilla é um escritor baseado nas Filipinas com experiência em conteúdo editorial, digital e focado em marca. Seu trabalho se concentra em traduzir ideias complexas em textos claros e acessíveis." } View all posts by Anthony John Padilla

Author Anthony John PadillaPosted on September 3, 2026September 3, 2026Categories News

Post navigation

Previous Previous post: Que fait Claude sur notre Mac pendant que nous ne regardons pas ? C’est sa dernière grande nouveauté.
Next Next post: OpenAI prépare un arrêt d’urgence: Washington scrute l’incident de 2026

Recent Posts

  • Chatbots : une nouvelle formule pour prédire quand ils dérapent
  • Space Nation et Kira au Mipcom : les séries IA visent enfin le marché TV
  • Chauffage et climatisation: les plus énergivores de la maison, selon l’EIA
  • Superman change déjà de costume: une tenue plus fonctionnelle dans « Man of Tomorrow »
  • Marvel dévoile un Mysterio plus terrifiant : sobre, humain et dérangeant

Recent Comments

  • Céline on Sims 4: Les 5 nouveautés que les fans réclament
  • Céline on Sims 4: Les 5 nouveautés que les fans réclament
  • Laura on Sims 4: Les 5 nouveautés que les fans réclament
  • Paola on Sims 4: Les 5 nouveautés que les fans réclament
  • Catherine on Comment ajouter ou gérer ses contacts sur Outlook.com ?

Archives

  • October 2026
  • September 2026
  • August 2026
  • July 2026
  • June 2026
  • May 2026
  • April 2026
  • March 2026
  • February 2026
  • January 2026
  • December 2025
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • September 2024
  • August 2024
  • July 2024
  • June 2024
  • May 2024
  • April 2024
  • March 2024
  • February 2024
  • January 2024
  • December 2023
  • November 2023
  • October 2023
  • September 2023
  • August 2023
  • July 2023
  • June 2023
  • April 2023
  • February 2023
  • December 2022
  • September 2022
  • August 2022
  • July 2022
  • June 2022
  • May 2022
  • April 2022
  • March 2022
  • February 2022
  • January 2022
  • December 2021
  • November 2021
  • August 2021
  • February 2021
  • January 2021
  • June 2020
  • April 2020
  • March 2020
  • December 2019
  • September 2019
  • June 2019
  • May 2019
  • April 2019
  • February 2019
  • January 2019
  • December 2018
  • November 2018
  • October 2018
  • September 2018
  • August 2018
  • July 2018
  • June 2018
  • May 2018
  • April 2018
  • March 2018
  • February 2018
  • August 2017
  • March 2016
  • February 2016
  • January 2016
  • December 2015
  • November 2015
  • October 2015
  • September 2015
  • August 2015
  • July 2015
  • June 2015
  • February 2015
  • January 2015
  • December 2014
  • November 2014
  • October 2014
  • September 2014
  • August 2014
  • July 2014
  • June 2014
  • May 2014
  • April 2014
  • March 2014
  • February 2014
  • January 2014
  • December 2013
  • November 2013
  • October 2013
  • September 2013
  • August 2013
  • July 2013
  • June 2013
  • May 2013
  • April 2013
  • March 2013
  • February 2013
  • January 2013
  • December 2012
  • November 2012
  • October 2012
  • September 2012
  • August 2012
  • July 2012
  • June 2012
  • May 2012
  • April 2012
  • March 2012
  • February 2012
  • January 2012
  • December 2011
  • November 2011
  • October 2011
  • September 2011
  • August 2011
  • July 2011
  • June 2011
  • May 2011
  • April 2011
  • March 2011
  • February 2011
  • January 2011
  • December 2010
  • November 2010
  • October 2010
  • September 2010
  • August 2010
  • July 2010
  • June 2010
  • May 2010
  • April 2010
  • March 2010
  • February 2010
  • January 2010
  • December 2009

Categories

  • Expert Review
  • Gaming
  • Guides
  • News
  • Noticias
  • Software>Security
  • Sponsorisé
  • Trucs et Astuces
  • Uncategorized
  • Windows software

Meta

  • Log in
  • Entries feed
  • Comments feed
  • WordPress.org
Softonic French Proudly powered by WordPress