Rapport FireTail H1 2026 : 302 incidents IA, agents autonomes et écart critique de gouvernance

🔍 Contexte FireTail Research publie son premier rapport semestriel State of AI Security (édition H1 2026), couvrant les douze mois précédant juin 2026. Le rapport s’appuie sur 302 incidents publiquement divulgués, croisés avec l’AI Incident Database (AIID) et le référentiel AIAAIC, ainsi que des données clients anonymisées. 📊 Chiffres clés 90% des usages IA en entreprise sont non tracés, non gouvernés ou non sécurisés 83% des organisations ont déployé des agents IA en 2026 (contre 16% douze mois plus tôt) 71% n’ont pas les contrôles nécessaires pour sécuriser ce qu’elles ont déployé 4x d’augmentation des incidents IA entre 2024 et 2025 35% des incidents sont de l’exfiltration de données (type d’attaque n°1) 68% des organisations breachées n’avaient aucune politique de gouvernance IA En juin 2026, Cloudflare confirme que le trafic automatisé (IA) dépasse le trafic humain : 57,4% des requêtes web sont non-humaines 🚨 Trois incidents majeurs 1. OpenClaw (jan–mar 2026) — Crise des agents incontrôlés L’agent IA open-source le plus étoilé sur GitHub a exposé plus de 1 000 machines à une exécution de code à distance sans authentification. La marketplace associée contenait 1 184 skills malveillants (sans signature ni sandbox). Une plateforme sociale liée a subi une fuite de 1,5 million de credentials, dont des clés API en clair pour OpenAI, Anthropic et AWS. ...

18 août 2026 · 5 min
Dernière mise à jour le: 2 octobre 2026 📝