🔍 Contexte
Publié le 4 août 2026 sur GitHub (github.com/uber/ADR), ce dépôt correspond à la mise en open source par Uber d’un système de sécurité pour agents IA nommé ADR (Agentic AI Detection and Response), déployé en production chez Uber et présenté à la conférence MLSys 2026.
🛡️ Description du système ADR
ADR est conçu pour sécuriser les agents IA en entreprise, qu’ils soient orientés employés (ex : Cursor, Claude Code, Codex) ou clients (agents de support IA). Il repose sur quatre capacités complémentaires :
- ADR Observability : capture de l’intention, de l’utilisation des outils et des traces d’exécution des agents sur macOS, Linux et Windows (7+ outils de codage IA)
- ADR Benchmark (ADR-Bench) : 300+ tâches, 133 serveurs MCP, couverture de 17 techniques d’attaque sur agents
- ADR Detection : architecture à deux niveaux combinant triage à haute recall et raisonnement agentique pour les sessions suspectes
- ADR Prevention : composant non inclus dans la version open source actuelle
📦 Contenu du dépôt
Le dépôt contient :
Sensor/: collecte et normalisation de télémétrie agent (Claude Code, Cursor, Codex, etc.)Detection/: benchmark dual-agent, 133 serveurs MCP, 303 tâches, scripts de figuresdocs/REPRODUCIBILITY.md: workflow de reproduction des résultats
Le moteur ADR Explorer (red teaming pré-déploiement) n’est pas inclus dans cette version publique.
📊 Données de benchmark
Les fixtures de benchmark sont synthétiques (fausses credentials, environnements émulés, scénarios de prompt injection) à des fins de recherche défensive uniquement.
📝 Type d’article
Il s’agit d’une publication de recherche accompagnée d’une mise à disposition open source d’un outil de sécurité pour agents IA, visant à outiller les équipes de sécurité face aux menaces émergentes liées aux agents IA en entreprise.
🧠 TTPs et IOCs détectés
TTP
- T1055 — Process Injection (Defense Evasion)
- T1059 — Command and Scripting Interpreter (Execution)
🔴 Indice de vérification factuelle : 33/100 (basse)
- ⬜ github.com — source non référencée (0pts)
- ✅ 4607 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 2 TTP(s) MITRE (8pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://github.com/uber/ADR