Glossaire · OWASP Agentic Top 10
OWASP Top 10 for Agentic Applications
Définition
Référentiel publié le 9 décembre 2025 par l’OWASP GenAI Security Project, recensant les dix risques de sécurité propres aux agents : empoisonnement de mémoire, détournement d’outils, abus d’identité et de privilèges, détournement d’objectif, injection de prompt, défaillances en cascade entre agents.
Pourquoi c’est important
C’est la première grille technique dédiée à l’agent en tant qu’acteur, là où l’OWASP LLM Top 10 vise le modèle. Les deux ne se remplacent pas : sécuriser le modèle ne dit rien des droits d’action de l’agent qui l’utilise.
Exemple concret
Un attaquant empoisonne la mémoire d’un agent par un document piégé. L’interaction initiale paraît anodine ; le comportement de l’agent est altéré durablement, et la cause est invisible sans journal d’action.
Lien avec SiyadAI
SiyadAI raccorde les cinq contrôles à cette taxonomie : identité dédiée et moindre privilège contre l’abus d’identité et le détournement d’outils, cloisonnement contre les cascades, traçabilité et supervision contre l’empoisonnement.
Vos agents sont-ils évalués contre cette grille ?
Situer mon expositionÀ lire aussi : Guide — gouverner ses agents IA · Shadow AI vs Shadow Agent · Checklist — 24 points