Security
Filed under
Auth MCP en entreprise : les agents obtiennent enfin des comptes de service
SEP-1046 donne aux agents sans supervision un vrai flux OAuth sur MCP : client_credentials et private_key_jwt. Ce que cela corrige, ce qui reste ouvert.
Pourquoi votre pilote IA est mort dans les achats
La plupart des pilotes IA échouent en revue de sécurité et en accords de traitement de données, faute d'avoir prévu les douze semaines qui suivent la démo.
Injection de prompt via vos propres documents : la surface d'attaque du RAG
Votre base de connaissances est une entrée non fiable. Le retrieval transmet au modèle du texte écrit par l'attaquant, d'où l'intérêt de scanner à l'ingestion.
M365 Security 101 : AI Pilot et Business Impact Reports
Où l'IA mérite sa place en sécurité : remédiation derrière une validation par changement et rapports exploitables par la direction. Un 101 avec Aether365.
Faites confiance au modèle, auditez le binaire
Le client d'un agent de code est le binaire le plus privilégié de votre machine. Le fingerprint caché de Claude Code montre pourquoi l'auditer, pas s'y fier.
IAM pour les applications LLM : le moindre privilège quand l'appelant est un modèle
Quand l'appelant est un modèle, le moindre privilège s'applique. Donnez à chaque outil d'agent un rôle IAM restreint, pas un jeu large d'identifiants admin.
Bedrock Guardrails ne vous protégera pas de l'injection de prompt
Amazon Bedrock Guardrails filtre le contenu, pas les actions. La défense contre l'injection de prompt : isolation des entrées, allowlists d'outils, scoping IAM.