{"id":201622,"date":"2026-09-03T10:16:00","date_gmt":"2026-09-03T09:16:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/fr\/?p=201622"},"modified":"2026-09-03T10:17:57","modified_gmt":"2026-09-03T09:17:57","slug":"aws-et-le-sans-institute-alertent-les-prompts-systeme-ne-protegent-pas-les-agents-logiciels","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/aws-et-le-sans-institute-alertent-les-prompts-systeme-ne-protegent-pas-les-agents-logiciels\/","title":{"rendered":"AWS et le SANS Institute alertent : les prompts syst\u00e8me ne prot\u00e8gent pas les agents logiciels"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Pour <a href=\"https:\/\/amazon-web-services.fr.softonic.com\/\" rel=\"noopener\">Amazon Web Services (AWS)<\/a> et le SANS Institute, il faut partir d\u2019un principe simple : chez <a href=\"https:\/\/fr.softonic.com\/articles\/gartner-la-bataille-de-lia-se-deplace-vers-les-agents\" rel=\"noopener\">les agents<\/a> logiciels, le prompt syst\u00e8me n\u2019est pas un m\u00e9canisme de d\u00e9fense. Ces consignes internes servent \u00e0 cadrer le comportement d\u2019un agent. Elles ne suffisent pas \u00e0 <strong>le s\u00e9curiser<\/strong>.<\/p>\n\n<p class=\"wp-block-paragraph\">Le fond du probl\u00e8me tient en peu de mots. D\u2019apr\u00e8s AWS et le SANS Institute, d\u00e8s qu\u2019une entr\u00e9e malveillante est inject\u00e9e dans le contexte d\u2019un agent, celui-ci peut \u00eatre amen\u00e9 \u00e0 ignorer ses instructions, \u00e0 les contourner ou \u00e0 les r\u00e9interpr\u00e9ter. Dit autrement, si votre s\u00e9curit\u00e9 tient \u00e0 un \u00ab n\u2019ex\u00e9cute pas telle action \u00bb gliss\u00e9 dans un prompt, elle tient \u00e0 <strong>du texte<\/strong>. Et seulement \u00e0 du texte.<\/p>\n\n<p class=\"wp-block-paragraph\">Leur message est donc limpide : les garde-fous qui comptent vraiment doivent \u00eatre plac\u00e9s \u00e0 <strong>l\u2019endroit o\u00f9 l\u2019agent<\/strong> va chercher des donn\u00e9es, puis \u00e0 l\u2019endroit o\u00f9 il d\u00e9clenche des actions. Les contr\u00f4les techniques, eux, doivent vivre dans les connecteurs, les API, les bases de donn\u00e9es et les outils eux-m\u00eames, pour borner concr\u00e8tement ce que l\u2019agent peut lire, appeler, modifier ou envoyer.<\/p>\n\n<p class=\"wp-block-paragraph\">L\u2019int\u00e9r\u00eat de cette approche, celle que d\u00e9fendent AWS et le SANS Institute, est d\u2019\u00e9viter de parier sur la \u00ab bonne intention \u00bb affich\u00e9e par l\u2019agent. M\u00eame si son prompt lui interdit l\u2019acc\u00e8s \u00e0 certains fichiers ou le lancement de certaines commandes, au moment de l\u2019ex\u00e9cution, rien ne l\u2019assure.<\/p>\n\n<p class=\"wp-block-paragraph\">L\u2019Open Worldwide Application Security Project (OWASP) place d\u2019ailleurs <strong><a href=\"https:\/\/fr.softonic.com\/articles\/les-agents-autonomes-restent-faciles-a-detourner-les-chercheurs-alertent\" rel=\"noopener\">l\u2019injection de prompt<\/a><\/strong> tout en haut de la liste des menaces visant les applications construites sur des mod\u00e8les de langage. La raison, selon l\u2019OWASP, est bien identifi\u00e9e : ces syst\u00e8mes peinent encore \u00e0 faire clairement la diff\u00e9rence entre une instruction de confiance et un contenu fourni par un attaquant.<\/p>\n\n<p class=\"wp-block-paragraph\">Le cadre recommand\u00e9 par AWS et le SANS Institute reprend tr\u00e8s nettement la logique du \u00ab zero trust \u00bb : on bloque tout par d\u00e9faut, puis on n\u2019ouvre qu\u2019un p\u00e9rim\u00e8tre d\u2019acc\u00e8s tr\u00e8s pr\u00e9cis. Dans les faits, un agent ne devrait recevoir que les <strong>permissions strictement n\u00e9cessaires<\/strong> \u00e0 la t\u00e2che qu\u2019on lui confie, sur des sources de donn\u00e9es et des outils approuv\u00e9s explicitement.<\/p>\n\n<p class=\"wp-block-paragraph\">AWS et le SANS Institute poussent le raisonnement plus loin. Quand un agent agit au nom d\u2019un utilisateur, il devrait avoir exactement les m\u00eames droits que cet utilisateur, ou moins. Jamais plus. C\u2019est une fa\u00e7on directe de r\u00e9duire le risque li\u00e9 aux <strong>privil\u00e8ges excessifs<\/strong>, surtout quand un agent peut encha\u00eener plusieurs actions sans validation humaine.<\/p>\n\n<p class=\"wp-block-paragraph\">Cet avertissement arrive au moment o\u00f9 le d\u00e9ploiement d\u2019agents s\u2019acc\u00e9l\u00e8re fortement dans les organisations. D\u2019apr\u00e8s un rapport publi\u00e9 en 2026, les flottes d\u2019agents en production ont <strong>doubl\u00e9<\/strong> en quatre mois. Et 38 % des entreprises en exploitent d\u00e9sormais plus de 100.<\/p>\n\n<p class=\"wp-block-paragraph\">Le probl\u00e8me, c\u2019est que la supervision et la gouvernance ne progressent pas au m\u00eame rythme. Dans ce m\u00eame rapport de 2026, plus de 80 % des organisations se disent confiantes dans leur capacit\u00e9 \u00e0 emp\u00eacher les acc\u00e8s non autoris\u00e9s aux donn\u00e9es. Pourtant, pr\u00e8s de 9 sur 10 d\u00e9clarent avoir subi au <strong>moins un incident<\/strong> de s\u00e9curit\u00e9 li\u00e9 \u00e0 un agent au cours des douze derniers mois.<\/p>\n\n<p class=\"wp-block-paragraph\">La pression augmente aussi du c\u00f4t\u00e9 des standards. L\u2019OWASP a mis \u00e0 jour ses recommandations pour les mod\u00e8les de langage et publi\u00e9 un Agent Control Standard. De son c\u00f4t\u00e9, le National Institute of Standards and Technology (NIST) a lanc\u00e9 en 2026 une initiative consacr\u00e9e aux normes <strong>applicables aux agents<\/strong>.<\/p>\n\n<p class=\"wp-block-paragraph\">Cette acc\u00e9l\u00e9ration arrive apr\u00e8s plusieurs travaux ayant mis en \u00e9vidence de nouvelles attaques capables de d\u00e9tourner des t\u00e2ches avec un taux de r\u00e9ussite de 81 %. Elle arrive aussi apr\u00e8s plusieurs compromissions tr\u00e8s m\u00e9diatis\u00e9es ayant touch\u00e9 plusieurs entreprises. Prudence, donc : pour AWS et le SANS Institute, un prompt syst\u00e8me peut guider un agent, mais il ne faut <strong>jamais le prendre<\/strong> pour un contr\u00f4le de s\u00e9curit\u00e9.<\/p>\n\n<p class=\"wp-block-paragraph\">Suivez-moi sur <a href=\"https:\/\/twitter.fr.softonic.com\/\" rel=\"noopener\">Twitter<\/a> : @pierrevitre<\/p>","protected":false},"excerpt":{"rendered":"<p>Pour Amazon Web Services (AWS) et le SANS Institute, il faut partir d\u2019un principe simple : chez les agents logiciels, le prompt syst\u00e8me n\u2019est pas un m\u00e9canisme de d\u00e9fense. Ces consignes internes servent \u00e0 cadrer le comportement d\u2019un agent. Elles ne suffisent pas \u00e0 le s\u00e9curiser. Le fond du probl\u00e8me tient en peu de mots. &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/fr\/aws-et-le-sans-institute-alertent-les-prompts-systeme-ne-protegent-pas-les-agents-logiciels\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;AWS et le SANS Institute alertent : les prompts syst\u00e8me ne prot\u00e8gent pas les agents logiciels&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9332,"featured_media":201621,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[16761],"tags":[],"usertag":[],"vertical":[],"content-category":[17507],"class_list":["post-201622","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","content-category-ia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/201622","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/9332"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=201622"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/201622\/revisions"}],"predecessor-version":[{"id":201623,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/201622\/revisions\/201623"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media\/201621"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=201622"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=201622"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=201622"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=201622"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=201622"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=201622"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}