cyber.aiLa cybersécurité de votre savoir-faire

Cybersécurité de l'intelligence artificielle · Risques, défenses, gouvernance des systèmes agentiques

Sur la sécurité de l'IA, tout se publie. Peu se vérifie.


NewsFeed cyber.ai lit les travaux de recherche, l'outillage défensif et les publications institutionnelles, en vérifie la valeur à la source, et en tire des fiches courtes écrites pour ceux qui décident : DSI, RSSI, directions générales.

accès au fil, validé à la main, sans email non sollicité

01

Une méthode, pas un agrégateur

Le fil n'est pas une compilation d'actualités. Chaque source passe une grille de qualification, et la fiche dit ce que la source vaut, pas seulement ce qu'elle raconte.

La recherche d'abord

Les sources académiques ouvrent le jugement. Les institutions, ANSSI, OWASP, NIST, ENISA, confirment et recadrent. Les annonces d'éditeurs restent à leur place : en appui.

Sourcé, daté, vérifiable

Chaque fiche cite sa source, porte sa date de vérification et distingue ce qui est établi de ce qui reste à confirmer. Quand nous n'avons pas pu vérifier, nous l'écrivons.

Défensif uniquement

Les travaux offensifs sont reformulés au service de la compréhension du risque. Aucun mode opératoire, aucune recette d'attaque reproductible.

Publié à la main

Aucune fiche ne part en ligne sans relecture et validation humaines. La machine propose, la rédaction décide.

02

Une fiche, en entier

Le niveau d'exigence se juge sur pièce. Voici une fiche du fil, telle que les abonnés la lisent.

Recherche·arXiv cs.CR·29 juin 2026·Risque documenté

Agents IA à accès permanent : une vulnérabilité qui persiste face aux composants tiers

Understanding and Evaluating Claw-like Agent Security Through a Computer-Systems LensEN

Un benchmark académique montre que les agents IA persistants, qui gardent un accès permanent à des identifiants et services, restent largement vulnérables face à des extensions ou composants tiers non fiables.

Ce que dit la source

Cette étude examine la sécurité des agents autonomes persistants à travers le prisme des systèmes informatiques classiques. Les auteurs construisent le benchmark SafeClawArena, comprenant 406 tâches adversariales réparties sur quatre surfaces d'attaque : intégrité de la chaîne d'approvisionnement des extensions, exploitation d'états persistants, flux de données entre composants, et injection indirecte de requêtes. Les résultats montrent un taux de succès d'attaque pouvant atteindre 70 % sur certaines configurations, avec des extensions malveillantes réussissant systématiquement quel que soit le modèle sous-jacent ; une plateforme testée réduit ce taux à environ 22 %.

Ce qu'on en retient pour la conception

Les agents autonomes persistants partagent des surfaces de vulnérabilité avec les systèmes informatiques classiques : chaîne d'approvisionnement, état persistant, propagation de données non fiables. Cela justifie de leur appliquer des méthodes d'évaluation déjà éprouvées en sécurité des systèmes, plutôt que de réinventer une grille d'analyse propre à l'IA, et confirme que les défenses actuelles restent insuffisantes face à des composants tiers non fiables.

Source

Peizhi Niu et al., « Understanding and Evaluating Claw-like Agent Security Through a Computer-Systems Lens », arXiv, 29 juin 2026. Lien ci-dessus. Vérifié juillet 2026.

Source

Consulter la source originale

Source publiée le 29 juin 2026.

Parue le 7 juillet 2026.

Fiche vérifiée le 1er juillet 2026. Source en anglais, fiche rédigée en français.

Agents et outilsGouvernance
03

Ce que l'accès donne

Sans accès, vous voyez les titres et l'accroche des fiches récentes. Avec un accès, vous lisez les parutions : chaque semaine, une synthèse de ce qui compte, puis chaque fiche entière avec son analyse et l'avis de la rédaction sur ce que vaut la source. Et pour chercher, toutes les fiches se filtrent par thématique, nature de source et maturité du risque.

Un accès se demande, il ne s'ouvre pas en un clic. Chaque demande est relue et validée à la main par la rédaction : ce fil s'adresse à un lectorat identifié de dirigeants, pas à une liste de diffusion.

Encore une newsletter cyber ?

Non. Rien ne vous est envoyé, pas de course au volume, pas de compilation d'annonces. Un fil sobre, que vous ouvrez quand vous en avez besoin, sans autre sollicitation.

Qui édite

uniy est un studio d'architecture de systèmes agentiques. Cette veille nourrit d'abord ses propres travaux de conception ; elle publie ce qui tient l'examen. C'est la garantie la plus honnête que nous puissions donner : nous lisons ces sources parce que notre métier en dépend.

04

Demande d'accès

Dites-nous qui lit.

Chaque demande est relue par la rédaction avant l'ouverture de l'accès. Vous recevez un accusé de réception tout de suite, puis un message dès que votre accès est ouvert. Pas de mot de passe : la connexion se fait par un lien envoyé à votre adresse.

C'est l'adresse qui recevra vos liens de connexion.

Aide la rédaction à instruire la demande.


Détail des traitements dans la politique de confidentialité.

J'ai déjà un accès