Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2150 connectés 

  FORUM HardWare.fr
  Intelligence Artificielle

  sécurité de l'IA / agentique et des Devs en roue libre

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Page Précédente
Auteur Sujet :

sécurité de l'IA / agentique et des Devs en roue libre

n°3
neo world
Posté le 25-05-2026 à 13:41:55  profilanswer
 

Avec l'adoption massive de l'IA partout (en entreprise, home labs, projets persos ... ) il fallait bien un topic de la sécurité des IA
 
N'étant pas expert moi même (mais je vais rameuter la communauté d'avant vente-sécu sur le sujet pour un POV de qualité sur la FP :D) on va faire une FP un peu minimaliste en l'améliorant ensuite progressivement avec les inputs (ou les retours d’expérience malheureux  :whistle: ) des participants. Attention vu mon background on va surtout focaliser sur le local dansu n premier temps. Je serai ravi de mettre des exmples cloud SaaS and co pour enrichir :jap:

n°4
neo world
Posté le 25-05-2026 à 13:42:11  profilanswer
 

Bon pourquoi un topic sur le sujet ? Avec l'adoption massive par des particuliers / indeps / PME / boites du CAC et j'en passe l'IA devient une cible privilégiée :
- Assez peu de maturité des décideurs IT sur le sujet
- Fort pouvoir des métiers pour accélérer (avec le succès qu'on leur connait quand ça passe en shadow IT)
- Des dev qui connaissent pas forcément les systèmes d'informations mais qui installent des packages, leur laisse des droits root et puis lancent la machine  [:jeje84:1]  [:turbocat:1]  [:ge haussmann]  [:apaucalyptik]  
 
Mais alors c'est quoi les risques concrètement ?
=> Chat en libre accès sur internet :
- lui faire chanter des chansons contre votre marque https://www.lefigaro.fr/secteur/hig [...] e-20240122
- lui faire développer des apps en vous laissant la facture de tokens https://www.reddit.com/r/LocalLLM/c [...] cue/?tl=fr
- lui voler vos cryptos en morse https://www.dexerto.com/entertainme [...] e-3361036/
 
=> Agents de codes :
- charger un skill qui va avoir un comportement non souhaité (vols de jetons d'autehntification wallets etc.) https://arxiv.org/abs/2604.21829
- faire telecharger une lib qui a l'air utile / normale / réputée à l'IA mais qui au moment de s'installer (npm en particulier) va chercher vos auths ou chiffrer vos disques (ou les deux  [:_oodid] ) https://www.trendmicro.com/fr_fr/re [...] mised.html


Message édité par neo world le 25-05-2026 à 13:52:41
n°5
neo world
Posté le 25-05-2026 à 13:42:18  profilanswer
 

mais alors que faire ?
 
Si vous lancez votre chatbot en ligne pensez à lui offrir un bouclier :
- https://cloud.google.com/security/products/model-armor
- https://docs.aws.amazon.com/chatbot [...] urity.html
- https://learn.microsoft.com/en-us/s [...] y-baseline
- https://code.claude.com/docs/fr/security
- https://openai.com/fr-FR/security-and-privacy/
 
Plus globalement cherchez des pages de sécurité en relation avec vos modèles (et n'hésitez pas à faire un mixe par exemple google cloud armor en frontal de claude dans vertex AI). N'hésitez pas non plus à vous tourner vers des boites de sécurité classiques et des startups dans le domaine de la sécurité des LLM. Point bonus pour les boties qui travaillent sur la moderation de cchats dans les jeux vidéos : ils savent faire du très réactif et ils ont l'habitude d'utilisateurs qui ont beaucoup trop de temps à dépenser pour  
 
Si votre IA a des actions (et donc qu'il est amené à manipuler des jetons et des librairies sensibles tels que wget, curl ou npm) :
=> Vérouillez autant que possible le réseau (par exemple en n'autorisant à récupérer les paquets que sur vos propres entrepots, empêcher les accès depuis l'exterieur de votre réseau / IP allowlist, interdisez aux API AWS, Azure, google .. de répondre aux requêtes qui ne viennent pas de votre virtual private cloud)
=> N'utilisez pas la machine qui héberge vos agents pour accéder à votre banque, votre wallet cryptomonaie, vos réseaux sociaux ou à administrer vos environnements cloud  
=> Votre jeton d'authentification Claude, OpenAI, Gemini ou autre peut très bien devenir une ressource pour un attaquant (il peut ensuite utiliser vos accès pour cramer des jetons pour ses propres besoins et scams divers).  
https://help.openai.com/en/articles [...] key-safety
https://support.claude.com/fr/artic [...] r-vos-cles
https://discuss.ai.google.dev/t/sec [...] ial/106912
 
attention des fois y'a des rigolos qui autorisent les clés api public firebase à attaquer un IA (gemini au hasard :o ) pensez à désactiver gemini de vos api si vous avez des clés qui se balladent sur le net et que votre cloud provider pourrait autoriser à utiliser ses ressources à l'insu de votre plein gré :o
 
J'ai pas une thune  [:la chancla:1]  et je developpe des applis bénévolement  [:shimay:1]  avec mon IA qui fait des trucs en tâches de fond que je relie seulement en diagonale tous les 36 du mois  [:ploumm]  :o  
 
Félicitations j'ai des idées pour toi :o
bien vérifier la source de vos skills ( répo d'une source réputée avec beaucoup d'étoiles / forks ? OK) avec un p'tit scan en plus ? https://github.com/cisco-ai-defense/skill-scanner
utiliser npx plutôt que npm : https://socket.dev/pricing
Semgrep pour un p'tit scan des libs dans vos repo ? https://semgrep.dev/pricing/
strace de votre app et avis par une IA ? https://medium.com/@nuwanwe/strace- [...] c9fc77c745
securité des web apps https://owasp.org/www-community/Sou [...] ysis_Tools
 
Et si vous avez des tokens dans un coin : https://claude.com/fr/product/claude-security
 
A vous :D


Message édité par neo world le 25-05-2026 à 14:33:23
n°6
Olivie
SUUUUUUUUUUUUUU
Posté le 25-05-2026 à 14:39:14  profilanswer
 

Drapal, je suis au soleil j’ai pas lu les liens :o
Y a un skill audit sécurité ? :o


---------------

n°7
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 25-05-2026 à 14:45:25  profilanswer
 
n°8
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 25-05-2026 à 14:48:37  profilanswer
 
n°9
the_fennec
f3nn3cUs z3rd4
Posté le 25-05-2026 à 15:01:51  profilanswer
 

Way! un nouveau topic IA
 [:sebxoii]


---------------
Faudra que je teste un jour :o
n°10
speedboyz3​0
Guide Michelin :o
Posté le 25-05-2026 à 15:27:23  profilanswer
 

Génial :o
 
A quand la cat IA ? :o

n°11
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 25-05-2026 à 15:36:24  profilanswer
 

speedboyz30 a écrit :

Génial :o

 

A quand la cat IA ? :o


Ce serait bien, faut demander à qui


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°12
ionik
Posté le 25-05-2026 à 16:23:21  profilanswer
 
n°13
extenue1
Posté le 25-05-2026 à 17:34:32  profilanswer
 

Drapal

n°14
XaTriX
Posté le 25-05-2026 à 18:40:28  profilanswer
 

Encore un topic IA :o


---------------
````````````````````````````````````````````````````````````
n°15
extenue1
Posté le 25-05-2026 à 19:22:03  profilanswer
 

Wé mais celui la sounds plus utile que certains des autres , je plussoie l'initiative ! Je suis en phase d'apprentissage donc mode read only slash ask noob questions for now

n°16
XprtZ
Profil : O.O
Posté le 25-05-2026 à 19:46:25  profilanswer
 

Drap  [:kikidonc]


---------------
PSN : XprtZ - BattleTag : XprtZ#2257 - 3DS : 2492-4109-3060
n°17
btbw03
Ailurophile plutôt qu'Humain
Posté le 25-05-2026 à 23:04:11  profilanswer
 

Oh drap ! Très interesssant , l ia est en utilisation quotidienne ici

n°18
Quich
Pouet ?
Posté le 26-05-2026 à 00:04:12  profilanswer
 

:hello:

 

Il y a plusieurs initiatives qui s'occupent d'identifier les risques de sécurité liés aux usages et à la mise en place des IA génératives.

 

On peut citer :
- OWASP GenAI Security Project : https://genai.owasp.org/
- OWASP Top Ten LLM and GenAI : https://genai.owasp.org/llm-top-10/

Citation :

LLM01:2025 Prompt Injection
LLM02:2025 Sensitive Information Disclosure
LLM03:2025 Supply Chain
LLM04: Data and Model Poisoning
LLM05:2025 Improper Output Handling
LLM06:2025 Excessive Agency
LLM07:2025 System Prompt Leakage
LLM08:2025 Vector and Embedding Weaknesses
LLM09:2025 Misinformation
LLM10:2025 Unbounded Consumption


- OWASP Top Ten Agentic AI applications : https://genai.owasp.org/resource/ow [...] -for-2026/

Citation :

ASI01: Agent Goal Hijack
ASI02: Tool Misuse & Exploitation
ASI03: Identity & Privilege Abuse
ASI04: Agentic Supply Chain Vulnerabilities
ASI05: Unexpected Code Execution (RCE)
ASI06: Memory & Context Poisoning
ASI07: Insecure Inter-Agent Communication
ASI08: Cascading Failures
ASI09: Human-Agent Trust Exploitation
ASI10: Rogue Agent

 

La CosAI - Coalition for Secure AI : https://www.coalitionforsecureai.org/
Beaucoup de publications intéressantes chez eux, bien que peu axées sur les initiatives personnelles dans son garage :o

 

La CSA - Cloud Security Alliance - travaille aussi sur ces sujets.
Ils ont notamment publié l'AI Control Matrix : https://cloudsecurityalliance.org/a [...] ols-matrix

 

D'un côté plus pratique :
- si vous voulez tester les guardrails de votre LLM, vous pouvez gratuitement avec Nvidia Garak (c'est long si vous activez tous les tests) : https://github.com/NVIDIA/garak
Des éditeurs proposent d'autres outils de "pentest" des LLMs ou applications en utilisant, mais payants et axés entreprise.
- si vous voulez ajouter des guardrails à votre LLM / application IA, vous pouvez tester Nvidia NEMO Guardrails : https://developer.nvidia.com/nemo-g [...] itle%3Aasc

 

Il y a aussi des LLMs qui sont entraînés spécifiquement pour servir d'évaluateur de prompts, par exemple Llama Guard 4 : https://www.llama.com/docs/model-ca [...] a-guard-4/


Message édité par Quich le 26-05-2026 à 00:06:19

---------------
Feedback
n°19
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 26-05-2026 à 00:08:39  profilanswer
 

Quich a écrit :

:hello:

 

Il y a plusieurs initiatives qui s'occupent d'identifier les risques de sécurité liés aux usages et à la mise en place des IA génératives.

 

On peut citer :
- OWASP GenAI Security Project : https://genai.owasp.org/
- OWASP Top Ten LLM and GenAI : https://genai.owasp.org/llm-top-10/

Citation :

LLM01:2025 Prompt Injection
LLM02:2025 Sensitive Information Disclosure
LLM03:2025 Supply Chain
LLM04: Data and Model Poisoning
LLM05:2025 Improper Output Handling
LLM06:2025 Excessive Agency
LLM07:2025 System Prompt Leakage
LLM08:2025 Vector and Embedding Weaknesses
LLM09:2025 Misinformation
LLM10:2025 Unbounded Consumption


- OWASP Top Ten Agentic AI applications : https://genai.owasp.org/resource/ow [...] -for-2026/

Citation :

ASI01: Agent Goal Hijack
ASI02: Tool Misuse & Exploitation
ASI03: Identity & Privilege Abuse
ASI04: Agentic Supply Chain Vulnerabilities
ASI05: Unexpected Code Execution (RCE)
ASI06: Memory & Context Poisoning
ASI07: Insecure Inter-Agent Communication
ASI08: Cascading Failures
ASI09: Human-Agent Trust Exploitation
ASI10: Rogue Agent

 

La CosAI - Coalition for Secure AI : https://www.coalitionforsecureai.org/
Beaucoup de publications intéressantes chez eux, bien que peu axées sur les initiatives personnelles dans son garage :o

 

La CSA - Cloud Security Alliance - travaille aussi sur ces sujets.
Ils ont notamment publié l'AI Control Matrix : https://cloudsecurityalliance.org/a [...] ols-matrix

 

D'un côté plus pratique :
- si vous voulez tester les guardrails de votre LLM, vous pouvez gratuitement avec Nvidia Garak (c'est long si vous activez tous les tests) : https://github.com/NVIDIA/garak
Des éditeurs proposent d'autres outils de "pentest" des LLMs ou applications en utilisant, mais payants et axés entreprise.
- si vous voulez ajouter des guardrails à votre LLM / application IA, vous pouvez tester Nvidia NEMO Guardrails : https://developer.nvidia.com/nemo-g [...] itle%3Aasc

 

Il y a aussi des LLMs qui sont entraînés spécifiquement pour servir d'évaluateur de prompts, par exemple Llama Guard 4 : https://www.llama.com/docs/model-ca [...] a-guard-4/


Post de qualité [:implosion du tibia]


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°20
neo world
Posté le 26-05-2026 à 00:32:25  profilanswer
 

team avant-vente spe secu à la rescousse ! :D
 
Je vais compiler vos posts à la FP dans les prochains jours :D

n°21
Quich
Pouet ?
Posté le 26-05-2026 à 07:40:27  profilanswer
 


Trivy a été compromis via une attaque supply chain il y a quelques semaines : https://github.com/aquasecurity/tri [...] -xp46-6x23

 

Confiance moyenne du coup :o


---------------
Feedback
n°22
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 26-05-2026 à 11:45:43  profilanswer
 

Quich a écrit :


Trivy a été compromis via une attaque supply chain il y a quelques semaines : https://github.com/aquasecurity/tri [...] -xp46-6x23

 

Confiance moyenne du coup :o


Je sais mais leur solution est très utile malgré tout et ils auront justement appris


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°23
the_fennec
f3nn3cUs z3rd4
Posté le 26-05-2026 à 11:58:29  profilanswer
 

J'aime bien cette chaîne LowLevelTV qui parle de sécurité et par extension un peu d'IA aussi:
https://www.youtube.com/@LowLevelTV


---------------
Faudra que je teste un jour :o
n°24
Wolfman
Lobo'tomizado
Posté le 26-05-2026 à 13:35:19  profilanswer
 

Nouvelle section Intelligence artificielle sur le forum
 
Je vais y bouger le topic ;)

n°25
Wolfman
Lobo'tomizado
Posté le 26-05-2026 à 13:35:40  profilanswer
 

Ce sujet a été déplacé de la catégorie Systèmes & Réseaux Pro vers la categorie Intelligence Artificielle par Wolfman

n°15797
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 26-05-2026 à 13:45:04  profilanswer
 

Wolfman a écrit :

Ce sujet a été déplacé de la catégorie Systèmes & Réseaux Pro vers la categorie Intelligence Artificielle par Wolfman


 [:casper87]


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°16211
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 26-05-2026 à 14:05:31  profilanswer
 

A tester si ça vaut le coup
claude-bughunter

Citation :

A self-contained Claude skill bundle for bug hunting and external red-team work · 51 skills · 15 slash commands · 681 disclosed-report patterns across 24 vulnerability classes · enterprise identity + infrastructure attack matrices · engagement-folder scaffolding · Burp MCP integration · battle-tested across authorized red-team and bug-hunting engagements, plus public training platforms (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com).


Citation :

You don't have Claude Code installed but want to read the skills/Pattern Libraries? Use cbh plus cat skills/<name>/SKILL.md. The content stands on its own.


https://raw.githubusercontent.com/elementalsouls/Claude-BugHunter/b2984770f9e78ba63de4ac3db671b379f680e395/assets/architecture-overview.svg
https://github.com/elementalsouls/Claude-BugHunter


Message édité par bulldozer_fusion le 26-05-2026 à 14:17:46

---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°16241
LibreArbit​re
La /root est longue
Posté le 26-05-2026 à 15:12:52  profilanswer
 

Wolfman a écrit :

Ce sujet a été déplacé de la catégorie Systèmes & Réseaux Pro vers la categorie Intelligence Artificielle par Wolfman


Nouveau modo :??:


---------------
Pharyo | Protometre | Capvirage
n°28416
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 26-05-2026 à 18:47:19  profilanswer
 

Citation :

Security researchers have disclosed a critical heap buffer overflow vulnerability in 7-Zip version 26.00 that enables attackers to achieve arbitrary code execution through a vtable hijack. Tracked as CVE-2026-48095, the flaw resides in the NTFS archive handler and carries a CVSS 3.1 score of 8.8 (High). All 7-Zip versions through 26.00 are affected, and users are urged to update to the patched version 26.01 immediately.


https://securebulletin.com/critical [...] le-hijack/


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°28418
XaTriX
Posté le 26-05-2026 à 18:53:21  profilanswer
 


Il me semble qu'un modo d'une catégorie peut jeter un topic de sa catégorie sur une autre :o


---------------
````````````````````````````````````````````````````````````
n°28419
KaiserCz
bros before hoes
Posté le 26-05-2026 à 18:56:54  profilanswer
 

bulldozer_fusion a écrit :

Citation :

Security researchers have disclosed a critical heap buffer overflow vulnerability in 7-Zip version 26.00 that enables attackers to achieve arbitrary code execution through a vtable hijack. Tracked as CVE-2026-48095, the flaw resides in the NTFS archive handler and carries a CVSS 3.1 score of 8.8 (High). All 7-Zip versions through 26.00 are affected, and users are urged to update to the patched version 26.01 immediately.


https://securebulletin.com/critical [...] le-hijack/


j'ai survolé, mais c'est quoi le rapport avec la sécu de l'IA/de l'agentique/des devs ? :o

n°28428
jo2jo
Posté le 26-05-2026 à 19:53:52  profilanswer
 

drap ça m'intéresse :o avec l'IA en shadow IT, pas mal de données de la COGIP sortent sans doute constamment

n°28429
neo world
Posté le 26-05-2026 à 20:03:46  profilanswer
 

Vous avez des outils validés pour usage dans l’entreprise ? Normalement la solution c’est d’interdire l’usage des IA hors gateways (avec quelques providers sérieux. Pas juste une IA toute nulle) avec un data loss prevention devant pour détecter des mots clés / patterns / documents trop sensibles pour partir à l’extérieur :jap:

n°28431
neo world
Posté le 26-05-2026 à 20:06:03  profilanswer
 

KaiserCz a écrit :


j'ai survolé, mais c'est quoi le rapport avec la sécu de l'IA/de l'agentique/des devs ? :o


Mettez à jour vos 7zip les devs / agents  [:cerveau hurle] !  
 
Il faut un Channel slack dans chaque entreprise avec bulldo en animateur. 10€ / mois de souscription. Bon complément avec les alertes CVE classiques :o

n°28434
KaiserCz
bros before hoes
Posté le 26-05-2026 à 20:20:43  profilanswer
 

neo world a écrit :


Mettez à jour vos 7zip les devs / agents  [:cerveau hurle] !  
 
Il faut un Channel slack dans chaque entreprise avec bulldo en animateur. 10€ / mois de souscription. Bon complément avec les alertes CVE classiques :o


si c'est un topic CVE on n'a pas fini [:tinostar]

n°28435
KaiserCz
bros before hoes
Posté le 26-05-2026 à 20:22:02  profilanswer
 

neo world a écrit :

Vous avez des outils validés pour usage dans l’entreprise ? Normalement la solution c’est d’interdire l’usage des IA hors gateways (avec quelques providers sérieux. Pas juste une IA toute nulle) avec un data loss prevention devant pour détecter des mots clés / patterns / documents trop sensibles pour partir à l’extérieur :jap:


des outils d'IA?  
 
on doit en avoir au moins 2 gros providers d'accessibles soit en direct, soit avec une surcouche interne
 
et à ma connaissance la plupart des modèles peuvent s'utiliser, avec bien sûr toutes les précautions qui vont bien, si leur usage est justifié :o

n°28437
neo world
Posté le 26-05-2026 à 20:33:47  profilanswer
 

KaiserCz a écrit :


si c'est un topic CVE on n'a pas fini [:tinostar]


Sans oublier la sécurité physique des locaux en attendant d’avoir des robots / drones pilotés par l’IA dans les bureaux / DC / maisons :o

n°28438
Quich
Pouet ?
Posté le 26-05-2026 à 20:38:12  profilanswer
 

neo world a écrit :

Vous avez des outils validés pour usage dans l’entreprise ? Normalement la solution c’est d’interdire l’usage des IA hors gateways (avec quelques providers sérieux. Pas juste une IA toute nulle) avec un data loss prevention devant pour détecter des mots clés / patterns / documents trop sensibles pour partir à l’extérieur :jap:


Le shadow AI est un vrai problème.
La plupart de mes clients ne font pas de blocage, voir sont sans aucune visibilité.
Quelques uns bloquent des services et n'autorisent que certains services Cloud, pas exemple avec de l'URL filtering sur leurs proxy SaaS.
Quelques uns ont bloqué tous les services IA Cloud, et ont mis un accès centralisé via un liteLLM qu'ils hébergent en interne et qui renvoie vers des providers Cloud.
Je n'en ai rencontré aucun qui fait de l'analyse des prompts et des réponses, alors que ça existe chez plusieurs éditeurs.

 

Le sujet est souvent porté/mis en place par des équipes métiers qui n'ont aucune notion des problématiques de sécurité associées.

Message cité 1 fois
Message édité par Quich le 26-05-2026 à 20:39:34

---------------
Feedback
n°28439
neo world
Posté le 26-05-2026 à 20:42:49  profilanswer
 

KaiserCz a écrit :


des outils d'IA?  
 
on doit en avoir au moins 2 gros providers d'accessibles soit en direct, soit avec une surcouche interne
 
et à ma connaissance la plupart des modèles peuvent s'utiliser, avec bien sûr toutes les précautions qui vont bien, si leur usage est justifié :o


Oui des providers de modèles. Vous faites de la détection de fuite de données ? Comment un de vos employés sait ce qu’il a droit de mettre ou pas dans son prompt / vs code / data lake pour le RAG ?

n°28440
neo world
Posté le 26-05-2026 à 20:46:35  profilanswer
 

Quich a écrit :


Le shadow AI est un vrai problème.
La plupart de mes clients ne font pas de blocage, voir sont sans aucune visibilité.
Quelques uns bloquent des services et n'autorisent que certains services Cloud, pas exemple avec de l'URL filtering sur leurs proxy SaaS.
Quelques uns ont bloqué tous les services IA Cloud, et ont mis un accès centralisé via un liteLLM qu'ils hébergent en interne et qui renvoie vers des providers Cloud.
Je n'en ai rencontré aucun qui fait de l'analyse des prompts et des réponses, alors que ça existe chez plusieurs éditeurs.
 
Le sujet est souvent porté/mis en place par des équipes métiers qui n'ont aucune notion des problématiques de sécurité associées.


C’est un vrai angle mort. Je pense que ça va arriver à maturité comme pour le reste : après de grosses catastrophes  [:hello_cass]

n°28442
KaiserCz
bros before hoes
Posté le 26-05-2026 à 20:48:51  profilanswer
 

neo world a écrit :


Oui des providers de modèles. Vous faites de la détection de fuite de données ? Comment un de vos employés sait ce qu’il a droit de mettre ou pas dans son prompt / vs code / data lake pour le RAG ?


le principal c'est Copilot, la boutique est full MS de toute façon, avec la protection DLP kivabien
 
pour le reste, y'a un autre gros modèle d'un autre gros provider derrière une surcouche, a priori bien sécurisé aussi
 
pour la partie code/DL/RAG là ça se complique un peu et je ne sais pas répondre à la question, je bosse pas à l'IT de ma boite :o

n°28443
the_fennec
f3nn3cUs z3rd4
Posté le 26-05-2026 à 20:48:55  profilanswer
 

neo world a écrit :

Vous avez des outils validés pour usage dans l’entreprise ? Normalement la solution c’est d’interdire l’usage des IA hors gateways (avec quelques providers sérieux. Pas juste une IA toute nulle) avec un data loss prevention devant pour détecter des mots clés / patterns / documents trop sensibles pour partir à l’extérieur :jap:


 
Chez nous, c'est juste une whitelist volontaire: Kiro, Cursor, Rovo, et tous les services AWS pour les devs, ChatGPT pour le reste.
Ya aussi des outils de monitoring/scan obligatoire, et proxy transparent pour tous ceux qui sont pas sur un profil dev spécial.
 
De la on peut faire ce qu'on veut, mais vaut mieux pas se faire choper à faire des conneries :o. Un gars avec un tojan s'est fait brick son laptop par l'IT.
Techniquement rien ne m’empêche d'envoyer toutes nos sources aux chinois.


Message édité par the_fennec le 26-05-2026 à 20:49:34

---------------
Faudra que je teste un jour :o
 Page :   1  2  3
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Intelligence Artificielle

  sécurité de l'IA / agentique et des Devs en roue libre

 

Sujets relatifs
Plus de sujets relatifs à : sécurité de l'IA / agentique et des Devs en roue libre


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)