sécurité des agents
4 published articles
Sécurité du terminal
Le piège « $HOME » : les agents de codage IA ont besoin de sandboxes, pas de prompts « allow ? »
Le sandbox terminal de Qoder bloque près d'une centaine de commandes d'agents destructrices chaque jour. Les cas derrière ces blocages expliquent pourquoi les prompts « allow ? » échouent : un dossier de projet nommé $HOME, un nettoyage qui ciblait /root, et un clic qui a failli coûter un disque entier.
2026-08-13
Agents IA
Le bot Slack de Hugging Face interroge les données de production. Le LLM ne voit jamais les clés
Hugging Face opère un agent de codage Slack interne, Moon Bot, capable d'interroger des bases de données de production et d'ouvrir des PR. Sa conception de la sécurité maintient les identifiants hors de portée du modèle grâce à des niveaux Okta, un bash sandboxé et des proxys inverses locaux qui injectent les clés côté serveur.
2026-08-04
Infrastructure Cloud
Qu'est-ce qui fait tourner un agent ? ANOLISA d'Alibaba Cloud réécrit la couche OS
ANOLISA d'Alibaba Cloud est une mise à niveau OS en trois couches pour l'ère des agents, réduisant l'utilisation de tokens de 30 % et améliorant le temps d'exécution d'une marge similaire. Conçu pour un déploiement d'agents à haute densité, il aborde la sécurité, l'observabilité et l'inefficacité au niveau du noyau.
2026-05-26
Alibaba Cloud
Anolisa v0.3 offre aux agents IA un filet de sécurité et un bouton d'annulation
L'OS agentique d'Alibaba Cloud, Anolisa, atteint la version 0.3 avec un module de sécurité dédié appelé AgentSecCore, une visualisation des coûts en temps réel et des instantanés d'espace de travail qui permettent d'annuler les actions des agents en quelques millisecondes.
2026-05-07