🔍 Contexte

Publié le 4 août 2026 sur GitHub (github.com/uber/ADR), ce dépôt correspond à la mise en open source par Uber d’un système de sécurité pour agents IA nommé ADR (Agentic AI Detection and Response), déployé en production chez Uber et présenté à la conférence MLSys 2026.

🛡️ Description du système ADR

ADR est conçu pour sécuriser les agents IA en entreprise, qu’ils soient orientés employés (ex : Cursor, Claude Code, Codex) ou clients (agents de support IA). Il repose sur quatre capacités complémentaires :

  • ADR Observability : capture de l’intention, de l’utilisation des outils et des traces d’exécution des agents sur macOS, Linux et Windows (7+ outils de codage IA)
  • ADR Benchmark (ADR-Bench) : 300+ tâches, 133 serveurs MCP, couverture de 17 techniques d’attaque sur agents
  • ADR Detection : architecture à deux niveaux combinant triage à haute recall et raisonnement agentique pour les sessions suspectes
  • ADR Prevention : composant non inclus dans la version open source actuelle

📦 Contenu du dépôt

Le dépôt contient :

  • Sensor/ : collecte et normalisation de télémétrie agent (Claude Code, Cursor, Codex, etc.)
  • Detection/ : benchmark dual-agent, 133 serveurs MCP, 303 tâches, scripts de figures
  • docs/REPRODUCIBILITY.md : workflow de reproduction des résultats

Le moteur ADR Explorer (red teaming pré-déploiement) n’est pas inclus dans cette version publique.

📊 Données de benchmark

Les fixtures de benchmark sont synthétiques (fausses credentials, environnements émulés, scénarios de prompt injection) à des fins de recherche défensive uniquement.

📝 Type d’article

Il s’agit d’une publication de recherche accompagnée d’une mise à disposition open source d’un outil de sécurité pour agents IA, visant à outiller les équipes de sécurité face aux menaces émergentes liées aux agents IA en entreprise.

🧠 TTPs et IOCs détectés

TTP

  • T1055 — Process Injection (Defense Evasion)
  • T1059 — Command and Scripting Interpreter (Execution)

🔴 Indice de vérification factuelle : 33/100 (basse)

  • ⬜ github.com — source non référencée (0pts)
  • ✅ 4607 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 2 TTP(s) MITRE (8pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://github.com/uber/ADR