Conformité · Security guidance

OWASP Agentic : structurer les risques propres aux agents autonomes

Le Top 10 OWASP pour les applications agentiques organise les risques qui apparaissent lorsque des systèmes peuvent planifier, agir, prendre des décisions et participer à des workflows complexes.

Les dix risques

OWASP GenAI Security Project a publié le 9 décembre 2025 ce framework consacré aux risques des applications autonomes et agentiques.[1]

IDRisque (intitulé officiel)
ASI01Agent Goal Hijack
ASI02Tool Misuse & Exploitation
ASI03Identity & Privilege Abuse
ASI04Agentic Supply Chain Vulnerabilities
ASI05Unexpected Code Execution
ASI06Memory & Context Poisoning
ASI07Insecure Inter-Agent Communication
ASI08Cascading Failures
ASI09Human-Agent Trust Exploitation
ASI10Rogue Agents

Relier les risques aux surfaces d’un agent

Analyse Sécurité Agentique · regroupement non publié par OWASP
SurfaceRisques OWASP
Objectif, prompt, contexteASI01, ASI06
OutilsASI02
Identité, permissionsASI03
Dépendances, outils, services externesASI04
Exécution, workloadASI05
MémoireASI06
Agent à agentASI07
Workflows chaînésASI08
Approbation humaine, confianceASI09
Autonomie, contrôle de l’agentASI10

Ce regroupement sert à répartir les risques entre les équipes et les points de contrôle. OWASP ne le publie pas sous cette forme.

Du catalogue de risques au contrôle runtime

L’Agent Control Standard (ACS), publié par OWASP en septembre 2026, est un document distinct du Top 10. Il porte sur la transparence et le contrôle des agents : ils doivent être inspectables, traçables et instrumentables, avec de la visibilité sur ce qu’un agent est, ce à quoi il accède, ce qu’il a fait et pourquoi. Il décrit aussi des hooks middleware exposés par les plateformes d’agents pour appliquer des politiques de sécurité au runtime.[2]

ÉtapeQuestion
DiscoverQu’est-ce que l’agent ?
InspectÀ quoi peut-il accéder ?
TraceQu’a-t-il fait ?
UnderstandPourquoi ?
ControlUne politique peut-elle l’arrêter ?

Point de contrôle runtime

Une politique runtime s’applique via un middleware ou point de contrôle, avant l’action de l’agent.

Contenus associés

Sources

Sources vérifiées le

  1. [1]

    Framework

    OWASP GenAI Security Project

    OWASP Top 10 for Agentic Applications for 2026 (lien externe, nouvel onglet)

    Framework OWASP consacré aux risques des systèmes d'IA autonomes et agentiques.

    Publié le Vérifié le

  2. [2]

    Framework

    OWASP GenAI Security Project

    Agent Control Standard (ACS) (lien externe, nouvel onglet)

    Standard OWASP sur la transparence et le contrôle des agents d'entreprise : inspectabilité, traçabilité, instrumentation et points de contrôle runtime.

    Publié le Vérifié le

Relier un référentiel à vos contrôles réels

Nous pouvons partir d’un agent ou d’un périmètre précis pour relier les exigences retenues aux contrôles effectivement appliqués et aux preuves disponibles.

Étudier mon périmètre