Agents IA zero-trust : signer chaque écriture et isoler le code généré
Un prompt n’est pas une frontière de sécurité. Pour laisser un agent modifier un système, chaque écriture doit être autorisée, signée, isolée et vérifiable.
Sujet
Un prompt n’est pas une frontière de sécurité. Pour laisser un agent modifier un système, chaque écriture doit être autorisée, signée, isolée et vérifiable.
Un agent peut accélérer la collecte de preuves pendant un incident, à condition de commencer en lecture seule, de séparer diagnostic et action et de mesurer sa fiabilité.
Un agent devient risqué au moment où il peut agir. La sécurité doit porter sur chaque outil, chaque ressource et chaque étape, pas seulement sur le modèle.