Glossaire · OWASP Agentic Top 10

OWASP Top 10 for Agentic Applications

Définition

Référentiel publié le 9 décembre 2025 par l’OWASP GenAI Security Project, recensant les dix risques de sécurité propres aux agents : empoisonnement de mémoire, détournement d’outils, abus d’identité et de privilèges, détournement d’objectif, injection de prompt, défaillances en cascade entre agents.

Pourquoi c’est important

C’est la première grille technique dédiée à l’agent en tant qu’acteur, là où l’OWASP LLM Top 10 vise le modèle. Les deux ne se remplacent pas : sécuriser le modèle ne dit rien des droits d’action de l’agent qui l’utilise.

Exemple concret

Un attaquant empoisonne la mémoire d’un agent par un document piégé. L’interaction initiale paraît anodine ; le comportement de l’agent est altéré durablement, et la cause est invisible sans journal d’action.

Lien avec SiyadAI

SiyadAI raccorde les cinq contrôles à cette taxonomie : identité dédiée et moindre privilège contre l’abus d’identité et le détournement d’outils, cloisonnement contre les cascades, traçabilité et supervision contre l’empoisonnement.

Vos agents sont-ils évalués contre cette grille ?

Situer mon exposition

À lire aussi : Guide — gouverner ses agents IA · Shadow AI vs Shadow Agent · Checklist — 24 points

Explorer les autres piliers