Réponse · OWASP · décembre 2025
Qu’est-ce que l’OWASP Top 10 for Agentic Applications ?
Publié le 9 décembre 2025 par l’OWASP GenAI Security Project, c’est le premier référentiel des risques de sécurité propres aux agents. Il se distingue de l’OWASP LLM Top 10, qui vise le modèle : ici, l’objet est l’agent en tant qu’acteur.
Les risques nommés
- Empoisonnement de mémoire : altérer durablement le comportement de l’agent bien après l’interaction initiale.
- Détournement d’outils, abus d’identité et de privilèges, détournement d’objectif, injection de prompt.
- Défaillances en cascade dans les systèmes multi-agents.
Comment s’en servir
- Chaque risque se traite par un ou plusieurs des cinq contrôles : identité dédiée et moindre privilège contre l’abus d’identité et le détournement d’outils ; cloisonnement contre les cascades ; traçabilité et supervision contre l’empoisonnement et le détournement d’objectif.
Le guide complet : méthode en 6 étapes, mesures supplémentaires, plan de repli.
Lire le guideVoir aussi : Toutes les réponses · Checklist transferts IA · Comparatif des mécanismes