{"id":162965,"date":"2026-07-03T14:36:13","date_gmt":"2026-07-03T14:36:13","guid":{"rendered":"https:\/\/www.europesays.com\/be-fr\/162965\/"},"modified":"2026-07-03T14:36:13","modified_gmt":"2026-07-03T14:36:13","slug":"microsoft-met-en-garde-contre-les-descriptions-frauduleuses-doutils-mcp-manipulant-les-agents-dia","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/be-fr\/162965\/","title":{"rendered":"Microsoft met en garde contre les descriptions frauduleuses d\u2019outils MCP manipulant les agents d\u2019IA"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Microsoft signale un nouveau mode d\u2019attaque ciblant les agents d\u2019IA via l\u2019exploitation abusive des outils du Model Context Protocol (MCP).<\/p>\n<p class=\"wp-block-paragraph\">Microsoft Incident Response analyse comment des attaquants peuvent compromettre la cha\u00eene d\u2019approvisionnement de l\u2019IA en empoisonnant les <a href=\"https:\/\/itdaily.fr\/blogs\/logiciel\/qu-est-ce-que-le-mcp\/\" rel=\"nofollow noopener\" target=\"_blank\">outils MCP<\/a>. En effet, les attaquants peuvent manipuler la description des outils MCP pour inciter les agents d\u2019IA \u00e0 effectuer des actions ind\u00e9sirables, telles que la fuite de donn\u00e9es sensibles. <\/p>\n<p class=\"wp-block-paragraph\">Selon IDC, le nombre d\u2019agents d\u2019IA actifs au sein des entreprises passera de pr\u00e8s de 30 millions en 2025 \u00e0 plus de deux milliards en 2030. Cette \u00e9volution rend la s\u00e9curisation de la cha\u00eene d\u2019approvisionnement et le contr\u00f4le continu des int\u00e9grations essentiels, d\u2019autant plus que l\u2019OWASP Top 10 pour les applications agentes constitue d\u00e9sormais un nouveau cadre de r\u00e9f\u00e9rence. <\/p>\n<p>Nouveau mode d\u2019attaque pour les agents d\u2019IA<\/p>\n<p class=\"wp-block-paragraph\">Microsoft d\u00e9crit une attaque dans laquelle un agent Copilot Studio au sein d\u2019un flux de travail financier est compromis par l\u2019empoisonnement d\u2019un outil MCP. L\u2019attaque se d\u00e9roule en quatre phases : premi\u00e8rement, la description de l\u2019outil est modifi\u00e9e discr\u00e8tement ; ensuite, un changement de m\u00e9tadonn\u00e9es active les instructions infect\u00e9es sans r\u00e9\u00e9valuation ; puis, un utilisateur sollicite inconsciemment l\u2019outil corrompu, apr\u00e8s quoi des donn\u00e9es sensibles sont transmises \u00e0 l\u2019insu de tous vers un serveur externe. <\/p>\n<p class=\"wp-block-paragraph\">La particularit\u00e9 de cette attaque r\u00e9side dans le fait que chaque \u00e9tape semble l\u00e9gitime en soi. La vuln\u00e9rabilit\u00e9 provient de la confiance \u00e9tablie entre les outils approuv\u00e9s et les agents, et non d\u2019une faille dans Copilot lui-m\u00eame. Par la manipulation des m\u00e9tadonn\u00e9es des outils, un attaquant peut orienter le comportement d\u2019un agent de mani\u00e8re imperceptible, ce qui engendre des risques de fuites de donn\u00e9es et d\u2019actions non autoris\u00e9es.  <\/p>\n<p>Mesures de s\u00e9curit\u00e9<\/p>\n<p class=\"wp-block-paragraph\">Microsoft conseille de traiter l\u2019ensemble de la cha\u00eene d\u2019approvisionnement MCP comme une d\u00e9pendance critique. Les organisations doivent tenir \u00e0 jour une liste approuv\u00e9e de serveurs MCP, contr\u00f4ler rigoureusement les m\u00e9tadonn\u00e9es des outils et instaurer une validation humaine pour les actions \u00e0 risque. Des outils tels que Prompt Shields, Microsoft Purview DLP et Defender for Cloud AI Protection peuvent \u00eatre d\u00e9ploy\u00e9s pour l\u2019inspection et la d\u00e9tection de comportements anormaux.  <\/p>\n<p class=\"readalso__label\">\u00c0 lire aussi<\/p>\n<p>\t\t\t\t\t\t<a href=\"https:\/\/itdaily.fr\/nouvelles\/securite\/vulnerabilite-badhost-menace-agents-ia-serveurs-mcp\/\" class=\"teaser__link\" aria-label=\"La vuln\u00e9rabilit\u00e9 \u00ab BadHost \u00bb menace des millions d\u2019agents IA et de serveurs MCP\" rel=\"nofollow noopener\" target=\"_blank\">La vuln\u00e9rabilit\u00e9 \u00ab BadHost \u00bb menace des millions d\u2019agents IA et de serveurs MCP<\/a><\/p>\n<p class=\"teaser__excerpt teaser__excerpt--1\">Une vuln\u00e9rabilit\u00e9 dans le framework Python Starlette peut permettre \u00e0 des attaqu\u2026<\/p>\n<p>\t\t\t\t<a href=\"https:\/\/itdaily.fr\/hub\/securite\/\" class=\"article__category article__category-26923\" title=\"Theme: S\u00e9curit\u00e9\" rel=\"nofollow noopener\" target=\"_blank\">S\u00e9curit\u00e9<\/a>\t\t\t\t\t\t\t\t\t27.05.&rsquo;26\t\t\t\t\t\t\t<\/p>\n<p class=\"wp-block-paragraph\">Le principe du \u00ab moindre privil\u00e8ge d\u2019agent \u00bb (least agency) doit \u00eatre appliqu\u00e9 : m\u00eame un agent disposant de droits minimaux peut s\u2019av\u00e9rer dangereux s\u2019il b\u00e9n\u00e9ficie d\u2019une autonomie excessive. La surveillance avec Microsoft Sentinel et les r\u00e9visions p\u00e9riodiques du comportement des agents sont essentielles pour d\u00e9tecter rapidement toute anomalie. <\/p>\n","protected":false},"excerpt":{"rendered":"Microsoft signale un nouveau mode d\u2019attaque ciblant les agents d\u2019IA via l\u2019exploitation abusive des outils du Model Context&hellip;\n","protected":false},"author":2,"featured_media":162966,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[70],"tags":[12,13,18,17,23614,1893,73,71,75,72,76,74],"class_list":["post-162965","post","type-post","status-publish","format-standard","has-post-thumbnail","category-sciences-et-technologies","tag-be","tag-be-fr","tag-belgique","tag-belgium","tag-mcp","tag-microsoft","tag-science","tag-science-and-technology","tag-sciences","tag-sciences-et-technologies","tag-technologies","tag-technology"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@be_fr\/116856552308649862","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/162965","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/comments?post=162965"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/162965\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media\/162966"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media?parent=162965"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/categories?post=162965"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/tags?post=162965"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}