Protection des agents IA Norton : une nouvelle couche de sécurité dans Norton 360

Les agents IA peuvent agir en votre nom et prendre en charge diverses tâches numériques. Mais plus l'IA est autonome, moins vous avez de contrôle, et cette délégation comporte des risques. La Protection des agents IA Norton, incluse dans Norton 360, fait le lien entre commodité et sécurité, pour que vous puissiez utiliser votre agent IA en toute confiance et en toute maîtrise.

AV Comparatives award

2025

Consumer

Security Innovator

av test award

2026

Top Rated Product

Un robot saisissant sur un ordinateur portable, représentant un agent IA.

Les agents IA peuvent répondre à vos e-mails, installer des logiciels, remplir des formulaires, et accéder à vos fichiers et identifiants à votre place. Ils ont le potentiel d'éliminer une grande partie des tâches fastidieuses de la vie numérique. Mais, sans surveillance, un agent IA pourrait exposer accidentellement vos données sensibles, installer des malwares ou apporter des modifications irréversibles à votre système.

La Protection des agents IA Norton, actuellement en version bêta, est une nouvelle fonction de Norton 360 qui permet aux utilisateurs d'expérimenter avec les agents IA tout en réduisant les risques de sécurité associés. Elle ajoute un point de contrôle en temps réel entre ce qu'un agent IA décide de faire et ce qu'il exécute réellement. Cela vous offre une meilleure visibilité et un meilleur contrôle sur les actions de votre agent sur votre appareil.

Norton est la première marque grand public de cybersécurité à proposer une couche de sécurité pour les utilisateurs d'agents IA.

Lisez la suite pour en savoir plus sur la Protection des agents IA Norton, son fonctionnement et la façon dont elle peut vous protéger contre les risques de sécurité liés aux agents IA non supervisés.

Que sont les agents IA ?

Les agents IA représentent une nouvelle évolution des chatbots LLM que nous connaissons déjà. La principale différence est que, contrairement à d'autres types d'IA comme les chatbots d'IA générative, les agents IA peuvent agir, pas seulement générer des réponses à des invites. Cela peut signifier exécuter des commandes, effectuer des achats à votre place, travailler avec vos fichiers, rédiger des e-mails ou coder. Parmi les outils d'agents IA émergents, on trouve Claude Code, Cursor et OpenClaw.

Un agent IA est une sorte d'assistant personnel infatigable, disponible 24 h/24 et 7 j/7, qui ne se plaint jamais et semble pouvoir tout faire, mais qui fait aussi un peu trop confiance, suit parfois les instructions aveuglément et peut commettre des erreurs graves de manière involontaire.

La naïveté des agents IA pose problème, car ils ont besoin d'un large éventail d'autorisations pour exploiter leur plein potentiel. Par exemple :

  • Si vous souhaitez que votre agent IA réponde à vos e-mails ou poste sur LinkedIn, il pourrait avoir besoin de vos identifiants de connexion.
  • Si vous souhaitez qu'il installe des logiciels et configure de nouveaux outils de manière autonome, vous devrez lui accorder des droits d'administrateur sur votre ordinateur.
  • Si vous souhaitez qu'il recherche un vol pas cher et le réserve pour vous, il aura besoin d'autorisations pour naviguer sur Internet, interagir avec des sites web et utiliser votre carte de crédit.
  • Si vous souhaitez que votre agent IA signe un contrat, il aura besoin de l'autorisation d'utiliser votre signature électronique.

Compte tenu du niveau élevé d'autonomie et de confiance requis pour accomplir certaines tâches utiles, les agents IA peuvent poser de sérieux risques pour la confidentialité et la sécurité en l'absence de garde-fous appropriés.

Un robot travaillant en toute sécurité devant un ordinateur grâce à la Protection des agents IA.
Un robot travaillant en toute sécurité devant un ordinateur grâce à la Protection des agents IA.
Un robot travaillant en toute sécurité devant un ordinateur grâce à la Protection des agents IA.

Risques liés à l'utilisation d'agents IA sans protection

Le niveau élevé d'autonomie des agents IA, les autorisations étendues qu'ils requièrent et leur tendance à suivre les instructions font de ces outils puissants des outils potentiellement risqués.

Dans les attaques par injection de prompt, des acteurs malveillants peuvent manipuler les agents IA pour qu'ils effectuent des actions indésirables, simplement en leur donnant des instructions. Par exemple, un cybercriminel pourrait demander à votre agent d'installer des malwares, de divulguer vos données, d'envoyer de l'argent, d'accorder un accès à distance à votre appareil ou d'apporter des modifications à votre système à votre insu. Voici quelques exemples concrets des risques liés aux agents IA sans surveillance.

Compétences et extensions malveillantes

De nombreux agents IA peuvent être enrichis de « compétences » ou de plug-ins téléchargeables qui leur confèrent de nouvelles capacités. Ils proviennent souvent de dépôts publics, comme ClawHub. Malheureusement, beaucoup de ces compétences ne sont pas correctement vérifiées et certaines présentent de sérieux risques de sécurité.

Dans une étude sur les agents IA menée par Gen, la société derrière Norton, des chercheurs en menaces ont découvert qu'environ 400 compétences dans un registre public d'agents (soit environ 12 % de toutes les compétences disponibles) étaient malveillantes : elles contenaient des invites demandant à l'agent IA de télécharger des malwares.

Attaques de la chaîne d'approvisionnement

Une attaque de la chaîne d'approvisionnement survient lorsque vous ou votre agent IA installez un package malveillant (un ensemble de fichiers, de programmes ou de logiciels) qui a été altéré ou créé par un cybercriminel.

Pour accomplir des tâches, les agents IA peuvent installer des packages ou des outils automatiquement, notamment lors de l'écriture de code ou de la configuration d'environnements. Si l'un de ces outils n'est pas sécurisé, il peut causer des dommages une fois installé. Il pourrait collecter vos données, apporter des modifications non souhaitées ou donner à quelqu'un d'autre accès à votre système.

Exposition des identifiants et fuites de données

Les agents IA ont souvent accès à des informations sensibles telles que des mots de passe, des clés API et des jetons de compte afin d'accomplir des tâches en votre nom. Cet accès peut être utile, mais il expose également vos données à un risque de divulgation. Par exemple, un agent pourrait être piégé et envoyer des identifiants à un serveur externe ou les inclure dans le code qu'il génère.

Une fois les identifiants exposés, des pirates peuvent les utiliser pour accéder à vos comptes, se déplacer latéralement dans les systèmes ou automatiser de nouvelles attaques. Étant donné que les agents agissent rapidement et souvent sans contrôle, ces violations de données personnelles peuvent survenir avant que vous ne réalisiez que quelque chose ne va pas. Si un acteur malveillant obtient suffisamment de vos données personnelles en manipulant votre agent IA, il pourrait usurper votre identité.

Modifications non autorisées du système

Les agents IA peuvent apporter des modifications directement sur votre appareil, notamment en créant, modifiant ou supprimant des fichiers, ainsi qu'en ajustant les paramètres du système. Dans de nombreux cas, ces actions se déroulent en arrière-plan et vous pourriez ne pas les remarquer immédiatement.

En cas de problème, ces modifications peuvent avoir de réelles conséquences. Un agent pourrait écraser des fichiers importants, modifier des configurations ou exécuter des commandes que vous n'aviez pas prévues. Sans visibilité ni contrôle, même une petite erreur peut entraîner une perte de données ou des problèmes système.

Les acteurs malveillants exploitent également les agents IA

Lors d'un incident récent, des chercheurs en sécurité chez Anthropic ont découvert une vaste campagne de cyberespionnage dans laquelle des pirates ont utilisé un agent IA pour mener une grande partie de leur opération de manière autonome. L'agent a été manipulé pour effectuer des reconnaissances, identifier des vulnérabilités, écrire du code malveillant et extraire des données sensibles des organisations ciblées. L'intervention humaine était minimale. C'est un exemple d'agents IA utilisés à des fins d'« IA sombre ».

Utilisez les agents IA de manière plus sûre : présentation de la Protection des agents IA Norton

Si vous souhaitez que votre agent IA assume davantage de responsabilités, vous devez pouvoir lui faire confiance. C'est difficile lorsque tant de ses actions se déroulent en arrière-plan. C'est là qu'intervient la Protection des agents IA Norton : elle ajoute une couche de sécurité en temps réel qui vérifie chaque action de votre agent, contribuant à bloquer les menaces et à signaler les comportements risqués.

La Protection des agents IA fonctionne discrètement en arrière-plan pour vous protéger contre certaines escroqueries et menaces liées à l'IA, comme les injections de prompt, afin que vous puissiez utiliser votre agent sans vous demander constamment ce qu'il fait réellement.

« Les individus accordent aux agents IA un accès considérable à leurs machines, leurs comptes et leurs informations personnelles, car c'est ce qui les rend puissants. Mais jusqu'à présent, il n'existait aucun moyen de vérifier ce que ces agents s'apprêtaient à faire. La Protection des agents IA Norton comble ce manque de confiance, afin que les utilisateurs puissent se servir de ces outils en toute confiance, sans tâtonner. »

Travis Witteveen, Responsable des produits et portefeuilles chez Gen

La Protection des agents IA Norton a été développée par l'AI Foundry de Gen, l'équipe derrière la prochaine génération d'outils de sécurité basés sur l'IA de l'entreprise. Elle s'inscrit dans une vision plus large visant à créer une couche de confiance pour les agents IA, conçue pour aider à protéger les personnes à mesure que les systèmes IA passent de simples interactions à des actions dans le monde réel. Il s'agit d'une fonction de Norton 360, la suite avancée d'outils de cybersécurité grand public de Norton.

Fonctionnement de la Protection des agents IA Norton

Une fois la Protection des agents IA Norton activée, chaque action d'un agent est analysée en temps réel à l'aide de plus de 300 règles de détection conçues pour repérer des risques tels que les fuites d'identifiants, les URL malveillantes, les téléchargements non sécurisés et les modifications système inattendues. Sur la base de cette analyse, chaque action que votre agent tente d'effectuer déclenche l'un des trois résultats suivants : Autoriser, Demander ou Refuser.

Autoriser : les actions sûres se déroulent sans interruption

Si l'action d'un agent IA est reconnue comme sûre, elle s'exécute normalement, sans friction ni interruption de votre flux de travail.

Demander : les actions suspectes sont mises en pause pour que vous les examiniez

Pour les actions qui semblent risquées mais ne sont pas définitivement malveillantes, Norton interrompt l'exécution et vous laisse le choix de les bloquer ou de les autoriser, vous redonnant ainsi le contrôle.

Refuser : les menaces confirmées sont automatiquement bloquées

Lorsqu'une action correspond à un modèle de menace connu (par exemple, l'envoi d'identifiants à une URL malveillante, l'exécution d'une commande destructrice), la Protection des agents IA Norton la bloque simplement.

La Protection des agents IA Norton fonctionne avec des outils tels que Claude Code, Cursor et OpenClaw. Elle est disponible sous Windows, et sera bientôt prise en charge sur Mac.

Démarrez avec la Protection des agents IA Norton

Pour commencer à utiliser la Protection des agents IA Norton, il vous suffit d'un abonnement Norton 360 actif. Si vous êtes déjà client, vous pouvez l'activer depuis votre tableau de bord. Accédez à Sécurité > Sécurité avancée > Ordinateur. Cliquez ensuite sur Ajouter une protection pour la plateforme de votre agent IA.

Découvrez le monde passionnant des agents IA, soutenu par une couche de confiance et de sécurité qui vous aide à garder le contrôle.

FAQ

Qu'est-ce que la Protection des agents IA Norton ?

La Protection des agents IA Norton est une nouvelle fonction de sécurité intégrée à Norton 360 qui assure une surveillance en temps réel et un contrôle des actions des agents IA sur votre appareil. Elle bloque les menaces et met en pause les actions suspectes pour que vous les examiniez.

Avec quels agents IA la Protection des agents IA Norton fonctionne-t-elle ?

La Protection des agents IA Norton prend actuellement en charge Claude Code, Cursor et OpenClaw, et des intégrations supplémentaires sont prévues.

Quelles plateformes la Protection des agents IA Norton prend-elle en charge ?

La Protection des agents IA Norton fonctionne pour les clients de Norton 360 sous Windows, et sera bientôt prise en charge sur Mac.

Comment la Protection des agents IA Norton détecte-t-elle les menaces ?

La Protection des agents IA Norton utilise plus de 300 règles de détection sur plusieurs niveaux pour identifier les menaces en temps réel, et son moteur principal fonctionne localement sur votre appareil. Elle analyse les commandes, les fichiers et le code pour signaler les comportements risqués et les fuites potentielles d'identifiants, vérifie les URL par rapport aux informations sur les menaces de Norton pour bloquer le phishing et les sites malveillants, et contrôle les outils installés par votre agent pour détecter les packages faux ou suspects.

Ai-je besoin d'un abonnement séparé pour la Protection des agents IA Norton ?

Non. Tous les clients de Norton 360 ont accès à la Protection des agents IA Norton pendant la période bêta. L'éligibilité au forfait est susceptible de changer après la période bêta et le développement de fonctions supplémentaires.

La Protection des agents IA va-t-elle ralentir mes outils IA ?

Non. Les actions sûres se déroulent sans interruptions ni ralentissements. Seules les menaces confirmées sont bloquées et les actions suspectes sont mises en pause. Votre flux de travail reste fluide.

Jeremy Coppock
Rédacteur pour Norton, Jeremy Coppock s'intéresse à la formation à la lutte contre les escroqueries. Il a travaillé comme enquêteur sur les fraudes pour un grand détaillant en ligne.

Note éditoriale : Nos articles vous fournissent des informations éducatives. Nos offres peuvent ne pas couvrir ou protéger contre tous les types de crime, de fraude ou de menace sur lesquels nous écrivons. Notre objectif est d'accroître la sensibilisation à la cybersécurité. Veuillez consulter les conditions complètes lors de l'inscription ou de la configuration. N'oubliez pas que personne ne peut empêcher l'usurpation d'identité ou la cybercriminalité, et que LifeLock ne surveille pas toutes les transactions dans toutes les entreprises. Les marques Norton et LifeLock font partie de Gen Digital Inc.


Vour voulez en savoir plus ?

Suivez-nous pour connaître les dernières actualités, astuces et mises à jour.

Bénéficier d'une sécurité en ligne performante

Installez Norton 360 Deluxe pour vous défendre contre les malwares, les pirates et autres menaces. 

Bénéficier d'une sécurité en ligne performante

Installez Norton 360 Deluxe pour vous défendre contre les malwares, les pirates et autres menaces.

Norton

360 Deluxe