Réponse · OWASP · décembre 2025

Qu’est-ce que l’OWASP Top 10 for Agentic Applications ?

Publié le 9 décembre 2025 par l’OWASP GenAI Security Project, c’est le premier référentiel des risques de sécurité propres aux agents. Il se distingue de l’OWASP LLM Top 10, qui vise le modèle : ici, l’objet est l’agent en tant qu’acteur.

Les risques nommés

  • Empoisonnement de mémoire : altérer durablement le comportement de l’agent bien après l’interaction initiale.
  • Détournement d’outils, abus d’identité et de privilèges, détournement d’objectif, injection de prompt.
  • Défaillances en cascade dans les systèmes multi-agents.

Comment s’en servir

  • Chaque risque se traite par un ou plusieurs des cinq contrôles : identité dédiée et moindre privilège contre l’abus d’identité et le détournement d’outils ; cloisonnement contre les cascades ; traçabilité et supervision contre l’empoisonnement et le détournement d’objectif.

Le guide complet : méthode en 6 étapes, mesures supplémentaires, plan de repli.

Lire le guide

Voir aussi : Toutes les réponses · Checklist transferts IA · Comparatif des mécanismes