How to Secure Agents That Plan, Act, and Lie to You | John Sotiropoulos | Season 1 EP 7

How to Secure Agents That Plan, Act, and Lie to You | John Sotiropoulos | Season 1 EP 7

🎙 EVA BENN | CYBERSECURITY | AI 👥 101K 📅 1 juin 2026 ⏱ 25 min 👁 4K 📄 entretien 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

agentic AIsécuritéOWASP Top 10MCPshadow AI

Résumé

Dans cet épisode de Security Mondays, Eva Benn interviewe John Sotiropoulos, expert en sécurité IA, sur les défis spécifiques posés par les systèmes agentiques. Ils abordent la vitesse d’adoption et d’attaque, la nécessité de passer de la description des risques à l’implémentation de capacités, la gestion du shadow AI, les risques de la chaîne d’approvisionnement (MCP, npm), et les premières actions concrètes pour les équipes de sécurité. John insiste sur l’importance de l’inventaire des agents, de l’utilisation du cycle de vie ETSI, et de la mise en œuvre des recommandations de l’OWASP Top 10 pour les applications agentiques. Il mentionne des ressources pratiques comme les cheat sheets MCP et le guide d’implémentation du code de pratique britannique. L’épisode se conclut par des conseils actionnables pour les leaders : identifier l’exposition agentique, prioriser les cas d’usage critiques, et intégrer la sécurité dans le cycle de vie.

145 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La vidéo offre une valeur pratique élevée pour les professionnels de la sécurité, avec des conseils concrets et des références à des cadres reconnus (OWASP, ETSI, UK Code of Practice). L’argumentation est solide, appuyée par des exemples réels (incidents, statistiques) et l’expertise de l’invité. La discussion est structurée et aborde des points clés comme la vitesse des attaques, la gouvernance, et la supply chain. Cependant, certaines affirmations manquent de sources précises dans la vidéo, et le format interview limite la profondeur technique.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : l’invité est un expert reconnu, les références citées sont officielles (OWASP, ETSI, gouvernement britannique). La qualité des sources est élevée, avec des liens vers des documents officiels et des ressources spécialisées. L’adéquation titre/contenu est bonne, le titre reflétant bien le sujet. Les commentaires ne sont pas fournis, donc aucune analyse des tendances n’est possible.

157 mots

Adéquation titre / contenu

Le titre est pertinent et accrocheur, reflétant bien le contenu sur la sécurisation des agents IA.

Qualité & fiabilité

8/10

L'invité est un expert reconnu (OWASP, DSIT), les propos sont étayés par des références officielles et des exemples concrets, mais certaines affirmations (temps de latence, chiffres) ne sont pas sourcées dans la vidéo.

Chapitres

Sources citées

Sources concordantes

Références externes

Apport & nouveautés

L’apport principal est la mise en lumière des défis spécifiques des systèmes agentiques et des pistes concrètes pour les sécuriser, en s’appuyant sur des cadres récents (OWASP Top 10, ETSI). La discussion offre une perspective pratique pour les CISO, avec des exemples concrets et des ressources actionnables.

Pour aller plus loin :

107 mots

Profil radar

Le profil radar montre une bonne couverture en quantité et qualité d'information, avec un niveau technique élevé, mais une fiabilité globale légèrement inférieure en raison de l'absence de sources primaires pour certaines affirmations.

Fiabilité 8/10