Aller au contenu
govern

Sécurité des agents IA

Les vrais risques des agents autonomes : prompt injection, exfiltration via MCP, sandboxing, permissions, hooks de sécurité. Red teaming d'agents IA.

1 à 2 jours (7 à 14h) RSSI, DSI, DevSecOps, développeurs, architectes sécurité

Ce que vous saurez faire

Identifier les vecteurs d'attaque spécifiques aux agents IA

Mettre en place des mécanismes de sandboxing et gestion des permissions

Configurer des hooks de sécurité pour détecter et bloquer les comportements malveillants

Conduire un exercice de red teaming sur un agent IA

Définir une politique de sécurité pour le déploiement d'agents en production

Programme

Jour 1 — Matin

Le modèle de menace des agents IA

  • Les 3 surfaces d'attaque : prompt, outils, contexte
  • Prompt injection directe et indirecte : démonstrations live
  • Vecteurs d'injection : pages web, emails, documents, réponses API
  • Techniques de défense : séparation données/instructions, validation, confirmation humaine
Jour 1 — Après-midi

Exfiltration, sandboxing et permissions

  • Exfiltration via les outils de l'agent : fichiers, URL, API
  • MCP et surface d'attaque : serveurs malveillants, tool poisoning, escalade
  • Sandboxing : isolation filesystem, réseau, processus
  • Atelier : configurer un environnement sécurisé pour un agent
Jour 2 — Matin (optionnel)

Hooks de sécurité et red teaming

  • Hooks de détection : secrets, URL suspectes, commandes dangereuses
  • Hooks de prévention : bloquer push --force, limiter requêtes sortantes
  • Red teaming en binômes : attaque et défense d'un agent
  • Contournement des hooks : tester la robustesse des protections
Jour 2 — Après-midi (optionnel)

Politique de sécurité et monitoring

  • Rédiger la politique de sécurité agents de votre organisation
  • Monitoring en production : quoi logger, KPI, alerting
  • Incident response : détection, containment, investigation, recovery
  • Plan d'action : les 5 premières actions de durcissement

Infos pratiques

Durée

1 à 2 jours (7 à 14h)

Public visé

RSSI, DSI, DevSecOps, développeurs, architectes sécurité

Prérequis

Connaissances de base en sécurité informatique. Familiarité avec les concepts d'IA.

Taille du groupe

1 à 6 personnes

Pédagogie

30% théorie, 70% ateliers offensifs et défensifs sur environnements sandbox. Chaque participant repart avec une politique de sécurité IA et des hooks configurés.

Évaluation

Positionnement à l'entrée, exercices de red teaming, évaluation des acquis en fin de formation.

Formateur

Colombani.ai, développeur IA et expert cybersécurité.

Délai d'accès

2 semaines minimum entre l'inscription et le début de la formation.

Tarifs

Inter-entreprises

1 100 € / personne / jour

Intra-entreprise

6 500 € / groupe (4-10 pers.) / 2 jours

Tarif sur devis. Chaque programme est adapté à votre situation, contactez-nous pour un devis personnalisé.

Accessibilité

Formation accessible aux personnes en situation de handicap. Contactez le référent handicap en amont pour étudier les aménagements possibles.

Ulysse Trin — [email protected] — 06 58 58 37 11

Suivi post-formation

Rapport de red teaming rédigé pendant l'exercice
Politique de sécurité agents (template + version complétée)
Suite de hooks de sécurité configurés et testés
Checklist de sécurité pour le déploiement d'agents
Support sécurité pendant 30 jours

Questions fréquentes

Faut-il des compétences en pentest pour suivre cette formation ? +

Non, mais des connaissances de base en sécurité informatique sont nécessaires. La formation est progressive : on part du modèle de menace avant d'attaquer le red teaming.

Le red teaming se fait-il sur de vrais agents ? +

Oui, sur des agents configurés en sandbox pour l'exercice. Vous attaquez et défendez des agents réels dans un environnement contrôlé.

Cette formation couvre-t-elle les risques MCP ? +

Oui, une session entière est dédiée aux risques MCP : serveurs malveillants, tool poisoning, escalade de privilèges. C'est un vecteur d'attaque critique pour les agents.

Demander le programme complet

Programme sur mesure, adapté à votre secteur. Premier échange gratuit.

View this page in English