Security

Filed under

7 posts

Auth MCP en entreprise : les agents obtiennent enfin des comptes de service

SEP-1046 donne aux agents sans supervision un vrai flux OAuth sur MCP : client_credentials et private_key_jwt. Ce que cela corrige, ce qui reste ouvert.

Jul 21, 2026 11 min

Pourquoi votre pilote IA est mort dans les achats

La plupart des pilotes IA échouent en revue de sécurité et en accords de traitement de données, faute d'avoir prévu les douze semaines qui suivent la démo.

Jul 13, 2026 8 min

Injection de prompt via vos propres documents : la surface d'attaque du RAG

Votre base de connaissances est une entrée non fiable. Le retrieval transmet au modèle du texte écrit par l'attaquant, d'où l'intérêt de scanner à l'ingestion.

Jul 04, 2026 7 min

M365 Security 101 : AI Pilot et Business Impact Reports

Où l'IA mérite sa place en sécurité : remédiation derrière une validation par changement et rapports exploitables par la direction. Un 101 avec Aether365.

Jul 03, 2026 7 min

Faites confiance au modèle, auditez le binaire

Le client d'un agent de code est le binaire le plus privilégié de votre machine. Le fingerprint caché de Claude Code montre pourquoi l'auditer, pas s'y fier.

Jul 02, 2026 8 min

IAM pour les applications LLM : le moindre privilège quand l'appelant est un modèle

Quand l'appelant est un modèle, le moindre privilège s'applique. Donnez à chaque outil d'agent un rôle IAM restreint, pas un jeu large d'identifiants admin.

Mar 14, 2026 5 min

Bedrock Guardrails ne vous protégera pas de l'injection de prompt

Amazon Bedrock Guardrails filtre le contenu, pas les actions. La défense contre l'injection de prompt : isolation des entrées, allowlists d'outils, scoping IAM.

Mar 03, 2026 6 min