Sécurité agentique : permissions, provenance et chaîne d’approvisionnement des agents — Steve Yegge, Gas Town
Une passe de renforcement de la sécurité effectuée par Fable sur un jeu qu’un ingénieur avait développé pendant 30 ans n’a révélé aucun problème : sécurité du cloud renforcée, identifiants pris en charge, tout semblait au beau fixe. Puis Snyk a analysé le même code et mis au jour 241 vulnérabilités que l’agent n’avait jamais pensé à rechercher. C’est au cœur de la conférence de Steve Yegge, dont le véritable titre, dit-il, n’est pas « sécurité agentique », mais « ayez peur ». Un architecte en chef de la sécurité d’une grande banque lui avait déjà présenté les chiffres : si tout le monde livre du code 10 fois plus vite et que le taux de défauts de sécurité reste stable, la surface vulnérable augmente elle aussi de 10 fois. Or, avec des modèles qui écrivent le code, ce taux ne reste pas stable : il empire.
Regarder maintenant