Prouver, rapporter,
puis couper.
Un seul objet : l'acte — ce que votre agent exécute via ses tools. On prouve qu'il peut être détourné, on documente chaque scène, et le logiciel ActionShield coupera l'acte avant le tool. Toujours sur votre sandbox, jamais sur la prod sans mandat.
Le cadre
Les trois temps
La preuve (20 minutes)
Sur votre sandbox : nous montrons une action que votre agent ne devrait pas pouvoir faire. Si nous ne trouvons rien, vous ne payez rien. La peur ne s'annonce pas, elle se démontre.
Le rapport (5 jours)
Inventaire des tools et actes, scènes d'injection documentées, chaînes d'exfiltration tentées, priorisation par impact métier. Réutilisable tel quel dans vos questionnaires clients.
La couche (le logiciel, bientôt)
Le logiciel ActionShield : le proxy devant vos tools — dans la spec, allow ; hors spec, block + journal. En développement, testé en avant-première par les design partners.
Ce que nous attaquons, exactement
Injection par contenu lu
Un ticket, un document, un CV, un README de dépendance : n'importe quel texte que votre agent lit peut porter une instruction — et il obéit.
Tool poisoning
Une instruction cachée dans la description ou le retour d'un tool — typiquement un serveur MCP que votre agent appelle sans la lire en entier.
Exfiltration in-spec
L'attaque qui passe par des actes autorisés : un mail légitime dont le corps contient ce qu'un tool sensible vient de lire. C'est la scène qu'aucun allowlist naïve ne coupe.
Abus de périmètre
L'écart entre les tools montés et les tools accordés : votre agent a accès à quoi, qui l'a décidé, et où c'est écrit. Nulle part, en général.
Les règles du jeu
- Sandbox fournie et contrôlée par le client — l'accès fourni vaut mandat.
- Autorisation écrite systématique avant toute mission.
- Zéro rétention de données, nettoyage documenté.
- Divulgation responsable alignée ISO 29147.
- Constats mappés OWASP Top 10 for Agentic Applications (ASI02, ASI03) et MITRE ATLAS (AML.T0053).
- Zéro attribution dans les artefacts de test : rien n'est traçable jusqu'à l'opérateur.
Ce que nous ne faisons jamais
- Aucun test sur votre production sans mandat écrit.
- Aucun scan de systèmes tiers, aucun accès non autorisé.
- Aucune extraction massive de données — on confirme la lisibilité, on s'arrête.
- Aucune modification de vos données réelles.
Ce que vous recevez
Le rapport
Court, lisible, écrit pour vos questionnaires clients et votre équipe — chaque constat avec sa preuve reproductible et ce qui l'aurait coupé.
La spec d'actes
Noir sur blanc : ce que votre agent a le droit de faire, tool par tool, argument par argument. Le livrable que personne d'autre ne produit.
La couche (bientôt)
Le logiciel ActionShield posé chez vous : chaque acte vérifié contre la spec, chaque décision journalisée. Les design partners la testent en premier.