OWASP dévoile le Top 10 des risques pour les applications agentiques

Source : OWASP (via PRNewswire), Wilmington, Delaware — Le 10 dĂ©cembre 2025, OWASP GenAI Security Project a annoncĂ© la publication du « OWASP Top 10 for Agentic Applications », un rĂ©fĂ©rentiel axĂ© sur les risques et mitigations propres aux systĂšmes d’IA agentiques autonomes. Ce Top 10 rĂ©sulte de plus d’un an de travaux et d’une collaboration de plus de 100 chercheurs, praticiens, organisations utilisatrices et fournisseurs de technologies en cybersĂ©curitĂ© et IA gĂ©nĂ©rative. Il fournit non seulement une liste de risques, mais aussi des ressources destinĂ©es aux praticiens, fondĂ©es sur des donnĂ©es et des retours du terrain. Le cadre a Ă©tĂ© Ă©valuĂ© par un comitĂ© d’experts (Agentic Security Initiative Expert Review Board) comprenant des reprĂ©sentants d’organismes tels que le NIST, la Commission europĂ©enne et l’Alan Turing Institute. ...

13 dĂ©cembre 2025 Â· 2 min

FixOps : IA agentique et pentests autonomes pour fermer les chemins d’attaque prouvĂ©s

Selon Horizon3.ai (blog Intelligence), cet article explique comment l’association d’IA agentique et de plateformes de pentest autonomes permet de passer d’une triage rĂ©actif des vulnĂ©rabilitĂ©s (scanners/CVSS) Ă  une remĂ©diation pilotĂ©e par des preuves d’exploitation et vĂ©rifiĂ©e en continu. Le modĂšle FixOps met en place des boucles continues Find–Fix–Verify qui se concentrent sur la fermeture de chemins d’attaque prouvĂ©s, plutĂŽt que sur l’inventaire volumineux de findings. L’objectif est de transformer les opĂ©rations de sĂ©curitĂ© en rĂ©duction proactive du risque grĂące Ă  l’automatisation guidĂ©e par le contexte mĂ©tier. ...

23 octobre 2025 Â· 2 min
Derniùre mise à jour le: 26 Jan 2026 📝