🛡️ Contexte

Publié sur GitHub (https://github.com/NuGuardAI/nuguard), NuGuard est un toolkit open source de sécurité pour applications IA développé par NuGuardAI. Il cible les équipes de sécurité et d’ingénierie souhaitant évaluer la posture de sécurité de leurs agents et applications IA avant qu’un attaquant ne le fasse.

🔧 Fonctionnalités principales

NuGuard couvre cinq étapes d’analyse :

  • AI-SBOM (Software Bill of Materials) : génération d’un inventaire structuré de la pile IA (frameworks, SDKs, MCP servers, prompts, outils, guardrails, endpoints)
  • Cognitive Policy : analyse des politiques comportementales de l’agent
  • Static Analysis : analyse statique des risques structurels dans la pile IA et l’infrastructure logicielle
  • Behavior : analyse comportementale sur une instance en sandbox
  • Red-Team automatisé : catalogue de 100+ scénarios adversariaux couvrant l’injection de prompt, l’abus d’outils, l’exfiltration de données, etc.

🎯 Couverture technique

Le toolkit supporte :

  • Langages : Python, TypeScript/JavaScript, Go, C#, Java
  • Frameworks IA/agentiques : frameworks majeurs, MCP servers/clients, guardrails
  • Low-code/no-code : n8n, Langflow, Flowise, Microsoft Copilot Studio, Sparkflows
  • Cloud : AWS, Azure, Google Cloud, Kubernetes, Helm, Docker, Terraform, CloudFormation, GitHub Actions
  • Couche données : bases relationnelles, vectorielles, documentaires, entrepôts de données

📋 Démonstration concrète

Une démo interactive montre un scan réel d’un agent fintech (Pinnacle Bank Assistant), incluant une fuite en direct de transactions frauduleuses d’un autre client lors d’une question de routine — illustrant un cas concret de data exfiltration via agent IA.

🚀 Déploiement

Disponible via pip install nuguard, compatible avec Claude Code, Claude Desktop, Cursor via le protocole MCP (Smithery). Une version SaaS managée (NuGuard.ai) ajoute RBAC, dashboards exécutifs, rapports conformité (OWASP, MITRE ATLAS, EU AI Act, NIST) et intégrations entreprise (ServiceNow, AWS Security Hub).

📌 Nature de l’article

Il s’agit d’une annonce d’outil open source (README GitHub) présentant les capacités, la couverture technique et les modalités d’utilisation de NuGuard, à destination des équipes sécurité et ingénierie travaillant sur des applications IA.

🧠 TTPs et IOCs détectés

TTP

  • T1190 — Exploit Public-Facing Application (Initial Access)
  • T1059 — Command and Scripting Interpreter (Execution)
  • T1048 — Exfiltration Over Alternative Protocol (Exfiltration)

Malware / Outils

  • NuGuard (framework)

🔴 Indice de vérification factuelle : 30/100 (basse)

  • ⬜ github.com — source non référencée (0pts)
  • ✅ 6022 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 3 TTPs MITRE identifiées (15pts)
  • ⬜ date RSS ou approximée (0pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://github.com/NuGuardAI/nuguard