
How to Secure Agents That Plan, Act, and Lie to You | John Sotiropoulos | Season 1 EP 7
Mots-clés
Résumé
145 mots
Évaluation critique
Valeur des informations & solidité de l’argumentation
La vidéo offre une valeur pratique élevée pour les professionnels de la sécurité, avec des conseils concrets et des références à des cadres reconnus (OWASP, ETSI, UK Code of Practice). L’argumentation est solide, appuyée par des exemples réels (incidents, statistiques) et l’expertise de l’invité. La discussion est structurée et aborde des points clés comme la vitesse des attaques, la gouvernance, et la supply chain. Cependant, certaines affirmations manquent de sources précises dans la vidéo, et le format interview limite la profondeur technique.
Rigueur scientifique, qualité des sources, adéquation du titre
La rigueur scientifique est bonne : l’invité est un expert reconnu, les références citées sont officielles (OWASP, ETSI, gouvernement britannique). La qualité des sources est élevée, avec des liens vers des documents officiels et des ressources spécialisées. L’adéquation titre/contenu est bonne, le titre reflétant bien le sujet. Les commentaires ne sont pas fournis, donc aucune analyse des tendances n’est possible.
157 mots
Adéquation titre / contenu
Le titre est pertinent et accrocheur, reflétant bien le contenu sur la sécurisation des agents IA.
Qualité & fiabilité
8/10
L'invité est un expert reconnu (OWASP, DSIT), les propos sont étayés par des références officielles et des exemples concrets, mais certaines affirmations (temps de latence, chiffres) ne sont pas sourcées dans la vidéo.
Chapitres
- Why AI Agents Create New Security Risks
- Meet John Durbin & The Future of AI Security
- Machine Speed Attacks vs Human Speed Governance
- From Describing Risk to Embedding Security Capability
- How CISOs Should Operationalize AI Security Frameworks
- Shadow AI Is Every Security Leader’s Problem
- Supply Chain Attacks & MCP Server Risks
- How to Evaluate MCP Security & Runtime Governance
- The First Steps Every Security Team Should Take This Week
Sources citées
- OWASP Top 10 for Agentic Applications (2026) — Référence principale pour la sécurisation des applications agentiques.
- Implementation Guide for the AI Cyber Security Code of Practice — Guide écrit par John Sotiropoulos, commissionné par le gouvernement britannique.
- UK AI Cyber Security Code of Practice — Code de pratique officiel publié par le DSIT.
- ETSI EN 304 223 — Norme européenne pour la cybersécurité de l'IA, mentionnée comme référence.
- ETSI TS 104 223 — Spécification technique antérieure à la norme EN.
- OWASP Agentic Security Initiative — Ressources pour la sécurité des applications agentiques, incluant les cheat sheets MCP.
- DeepCyber — Pratique de John Sotiropoulos pour la sécurité IA à l'échelle nationale.
- DeepCyber AI Readiness assessment — Offre de services pour évaluer la préparation à l'IA.
- Adversarial AI: Attacks, Mitigations and Defense Strategies — Livre de John Sotiropoulos sur la sécurité IA.
- Adversarial AI book, GitHub code repo — Code source du livre.
- A Practical Playbook for Adopting the OWASP Top 10 for Agentic Applications — Vidéo d'Eva Benn sur un plan de 90 jours pour implémenter l'OWASP Top 10.
Sources concordantes
- OWASP Top 10 for Agentic Applications — Aligné avec les recommandations de la vidéo.
- ETSI EN 304 223 — Norme européenne mentionnée comme référence pour le cycle de vie.
Références externes
Apport & nouveautés
L’apport principal est la mise en lumière des défis spécifiques des systèmes agentiques et des pistes concrètes pour les sécuriser, en s’appuyant sur des cadres récents (OWASP Top 10, ETSI). La discussion offre une perspective pratique pour les CISO, avec des exemples concrets et des ressources actionnables.
Pour aller plus loin :
- OWASP Top 10 for Agentic Applications — Référence clé pour comprendre les risques et mitigations.
- ETSI EN 304 223 — Norme européenne pour la cybersécurité de l’IA.
- Model Context Protocol (MCP) — Protocole pour connecter les agents à des outils, mentionné dans la vidéo.
- AI Cyber Security Code of Practice (UK) — Guide officiel britannique.
107 mots
Profil radar
Le profil radar montre une bonne couverture en quantité et qualité d'information, avec un niveau technique élevé, mais une fiabilité globale légèrement inférieure en raison de l'absence de sources primaires pour certaines affirmations.