Cybersécurité et IA agentique : les bonnes pratiques à adopter
L'IA agentique transforme la cybersécurité en créant de nouveaux risques d'attaques automatisées, rendant essentielle une gouvernance stricte des accès et une approche Zero Trust.
L'intelligence artificielle agentique est capable de prendre des décisions et d’exécuter des actions comme s'il s'agissait d'un membre à part entière de l'équipe. Pour les faire fonctionner, les organisations optent souvent pour la solution de facilité et élargissent massivement l'accès et les permissions des agents aux données, afin qu'ils puissent opérer à pleine capacité, avec autonomie et rapidité, et un minimum de contraintes. Mais accorder un accès sans restriction à l'IA agentique peut se révéler être une arme à double tranchant pour les entreprises, une vulnérabilité que les cybercriminels apprennent désormais à exploiter.
L'IA agentique détournée à des fins malveillantes
Les systèmes d'IA agentique sont détournés pour abaisser la barrière à l'entrée des attaquants. Lorsqu’ils ciblent des systèmes agentiques dépourvus de contrôles adéquats, ils n'ont plus besoin de piéger des employés pour accéder aux informations internes : il leur suffit de manipuler l'IA au moyen d'une attaque par injection de prompt.
Pour mener ces attaques, ils disposent de plusieurs méthodes, parmi lesquelles adresser à un utilisateur des instructions en apparence utiles, en se faisant passer pour une autorité de confiance ou un collègue. Un employé de bonne foi peut alors demander à une IA de répondre à ce qui semble être une simple requête. Mais, selon les instructions de l'attaquant, l'agent IA peut en réalité être amené à lire des pages web manipulées pour générer sa réponse.
Ces pages peuvent contenir des instructions cachées, comme du texte blanc sur fond blanc, que l'IA lit malgré tout. Ces injections de prompt sont souvent malveillantes et peuvent servir à extraire des données internes et à les transmettre à un serveur distant contrôlé par l'attaquant.
Pour se prémunir de ce type d’attaque, il est préférable de limiter l’accès des agents IA aux seuls outils et données nécessaires à l'exécution de la tâche prévue. Définir, et respecter un principe de moindre privilège constitue ici la meilleure pratique.
La montée du Ransomware 3.0
61 % des RSSI ont déclaré que l'IA avait directement augmenté le risque d'attaques par ransomware (1). Le manque de gouvernance claire et de contrôle des données dans l'adoption de l'IA a favorisé l'émergence du "Ransomware 3.0", qui s'appuie sur la manipulation de l'IA.
Dans ce type d'attaque, le Ransomware va au-delà du simple verrouillage des systèmes. Les outils dopés à l'IA aident les attaquants à automatiser le phishing, à accélérer le vol d'identifiants et à se déplacer entre les terminaux à une échelle impensable il y a encore quelques années. Mais l'évolution la plus préoccupante concerne les données elles-mêmes.
Plutôt que de se contenter de les chiffrer, les attaquants les corrompent subtilement ou falsifient les enregistrements afin de saper totalement la confiance accordée aux données. Pour les responsables sécurité, il ne s'agit pas d'un nouveau pic d'incidents, mais bien d'une transformation structurelle de la manière dont le ransomware menace leur entreprise.
Le stade des simples instructions transmises par les cybercriminels est dépassé. Une fois détournée, l'IA peut "réfléchir" pour se frayer un chemin à travers des systèmes complexes et en extraire des informations à la demande d'un attaquant. Si le principe du moindre privilège reste une première étape essentielle, la surveillance des agents IA est une précaution nécessaire pour détecter tout écart de comportement d'un agent par rapport aux règles ou politiques de l'entreprise.
Identité IA et sécurité Zero Trust
Pour opérer en toute sécurité, les organisations doivent également adopter une stratégie de cyber-résilience fondée sur le Zero Trust, traitant chaque agent IA comme une identité de charge de travail à haut risque. En pratique, cela implique de mettre en place une authentification machine forte et non-hameçonnable, un accès strict, et une surveillance constante afin de protéger l'intégrité des données auxquelles un agent peut accéder.
La sécurité des identités devient elle aussi le premier front de la résilience face à l'IA. En 2026, l'exploitation des failles de gestion des identités et des accès va continuer de s'intensifier. Si l'authentification multifacteur (MFA) a constamment renforcé les niveaux de sécurité au cours de la dernière décennie, les attaquants s’adaptent face à ces défenses.
Ainsi, les organisations doivent accélérer l'adoption de technologies MFA résistantes au phishing, comme FIDO2 et les Passkeys, pour en faire le seul mode de connexion autorisé. Il s'agit d'une nouvelle avancée vers des architectures de confiance conçues pour résister à l'échelle et à l'automatisation des attaques pilotées par l'IA.
Sécurité, gouvernance et réglementation doivent converger pour former la couche fondamentale d’une intégration responsable de l'IA en entreprise. Moderniser continuellement ces couches permettra de déployer l'IA à grande échelle en toute confiance. Dans le cas contraire, l’IA risque d'amplifier les vulnérabilités déjà existantes.