Last updated:
Une taxonomie formelle des dix risques de sécurité les plus critiques propres aux agents d'IA autonomes et à leurs environnements d'application.
Publiée en décembre 2025, la taxonomie de l'ASI (Agentic Security Initiative) identifie des risques tels que le détournement d'objectifs (ASI01) et les défaillances en cascade (ASI08). Elle s'impose désormais comme le cadre de référence en matière de sécurité pour la gouvernance de l'IA agentique, contraignant les développeurs à dépasser la simple sécurisation des prompts pour mettre en œuvre des contrôles au niveau de la couche applicative.
Real world example:
Une équipe de sécurité utilise l'OWASP Agentic Top 10 pour simuler une cyberattaque (red-teaming) sur son nouvel agent de service client, découvrant ainsi une vulnérabilité d'utilisation abusive des outils (Tool Misuse) qui permettrait de manipuler l'agent pour l'amener à supprimer des enregistrements de la base de données.




