Par Arthur Dekeyser
En résumé
Le protocole MCP a fait doubler les compromissions d'IA.
31 compromissions par semaine sont enregistrées par organisation.
Les menaces liées à l'IA s'élargissent en 2026.
Le signal : Le rapport Netskope signale 924 alertes de compromissions en aval sur 10 000 liées à l'IA.
Vous appréciez ce genre d'analyse ?
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.
+11 000 fondateurs
Les systèmes d’IA sont désormais au cœur d’une explosion des compromissions de données, révèle le rapport 2026 de Netskope. Les compromissions de politiques de données en aval représentent désormais la deuxième menace la plus courante liée à l’IA en entreprise. Chaque semaine, ces compromissions sont passées de 12 à 31 par organisation, soutenues par l’adoption rapide du Model Context Protocol (MCP) qui permet aux systèmes IA de se connecter aux données externes. Source originale.
L’augmentation rapide de l’utilisation du MCP met en évidence plusieurs risques liés à la cyber-sécurité. Le nombre d’utilisateurs accédant aux serveurs MCP a grimpé de 250 %, ce qui a triplé le volume de transactions. Malgré les avantages de cette connectivité accrue pour l’IA, elle introduit de nouveaux dangers où des informations sensibles pourraient être mal dirigées vers des utilisateurs non autorisés.
La prévalence des agents d’IA a forcé les entreprises à revoir leurs stratégies de protection des données. Avec 924 des 10 000 alertes de compromissions d’IA correspondant à des compromissions en aval, cette préoccupation devient primordiale. Les compromissions de données en amont restent toutefois les plus fréquentes, avec 8 752 alertes, traduisant à quel point l’infrastructure IA doit être surveillée de manière bidirectionnelle pour prévenir l’accès non autorisé.
L’usage du MCP a non seulement augmenté les compromissions, mais a aussi provoqué une envolée du volume moyen de prompts utilisés par semaine, avec un passage de 1 498 à 4 731 prompts par organisation. Cela a également stimulé l’adoption d’outils de codage automatisés comme Claude Code, dont l’utilisation a bondi parmi 75 % des organisations.
Ray Canzanese, Directeur du Threat Labs de Netskope, souligne la complexité croissante de ces menaces. Avec l’intégration du MCP, une passerelle s’est ouverte entre les sources de données internes et les agents externes, augmentant les risques d’exécution de code malveillant via IA. Il met en exergue la nécessité pour les équipes de sécurité de renforcer l’inspection des interactions IA à la lumière de ces nouveaux vecteurs d’attaque. Rapport Netskope 2026.
Conjointement, l’étude indique que l’utilisation personnelle de l’IA en entreprise reste élevée, malgré une baisse, suggérant que la migration vers des plateformes gérées est partielle. Cela pose un défi de taille dans le contrôle de l’environnement de traitement des données pour s’assurer de leur sécurité.
Gardez un coup d'avance en IA et tech.
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.
+11 000 fondateurs
On utilise des cookies de mesure d'audience (Google Analytics, Meta, PostHog) pour comprendre ce qui t'intéresse et améliorer le site. Tu décides. En savoir plus