# Reco alerte : 80 % des outils IA échappent aux DSI

> Reco estime que 80 % des outils IA échappent au contrôle informatique, tandis que 637 vulnérabilités touchent les agents et outils LLM.

Type : Actualité IA · Catégorie : Secteur · Publié le 2026-08-27 · Signal IA - Order & Chaos · Secteur : Cybersécurité
Source : https://www.orderchaos.eu/signal-ia/actu/reco-revele-80-pourcent-des-outils-ia-echappent-au-controle
Tags : sécurité, agents, vulnérabilités, gouvernance, mcp, agents-ia, llm

---

## En résumé

- Reco estime que 80 % des outils IA fonctionnent sans supervision informatique.
- L’analyse de 500 serveurs MCP révèle des accès étendus aux commandes, fichiers et réseaux.
- Les divulgations mensuelles de vulnérabilités sont passées à environ 29 depuis janvier 2025.

**Le signal :** Reco dénombre 637 vulnérabilités dans les agents et outils LLM, dont 111 critiques avec un score CVSS d’au moins 9,0.

**Reco alerte** sur le contrôle des outils d’intelligence artificielle dans les grandes entreprises. Son rapport *The State of Agent Security 2026* estime que 80 % des outils IA fonctionnent sans supervision informatique. Reco a analysé des données de télémétrie anonymisées issues de grandes entreprises, des serveurs MCP publics et des divulgations de [vulnérabilités](/signal-ia/actu/android-17-failles-critiques-decouvertes) de la National Vulnerability Database. Selon Ofer Klein, directeur général de Reco, seuls 20 % des outils IA présents dans les écosystèmes d’entreprise sont actuellement gouvernés par les équipes informatiques. L’étude associe cette situation à une nouvelle catégorie de risques opérationnels. Le rapport a été publié le 27 août 2026. [Lire l’analyse originale](https://www.infosecurity-magazine.com/news/four-in-five-ai-tools-no-it/).

**Les PME exposées** comptent environ 414 outils non autorisés pour 1 000 salariés, selon l’estimation citée par Reco. Les agents intégrés aux applications peuvent utiliser des autorisations existantes, des délégations OAuth et des accès aux flux de travail. Ofer Klein affirme que ces combinaisons peuvent permettre l’exposition de données ou le déclenchement d’actions au-delà de ce qu’un responsable a approuvé. Le rapport décrit ainsi des agents passés de l’expérimentation aux flux de travail quotidiens. Cette progression accroît le nombre d’outils concernés par la gouvernance informatique. Reco présente ces constats dans son rapport consacré à la [sécurité](/signal-ia/actu/openai-meta-risque-croissant-des-agents-ia) des agents en 2026. [Voir le formulaire de Reco](https://www.reco.ai/state-of-agent-security-2026-form).

## Reco examine 500 serveurs MCP

**Les serveurs MCP** relient les [agents](/signal-ia/actu/deepmind-renforce-securite-pour-agents-ia-internes) IA à des données et à des actions. Reco en a analysé 500 dans son étude. Exactement la moitié peut exécuter directement des commandes shell. Plus de huit sur dix peuvent lire ou écrire des fichiers locaux. Environ trois quarts peuvent effectuer des appels réseau sortants. Un peu plus d’un quart exposent un point d’accès réseau au lieu de fonctionner localement. Parmi ces outils accessibles à distance, la moitié ne fournit aucune authentification, selon le rapport. Reco indique que ces serveurs sont souvent chargés par milliers via une place de marché sans étape de vérification. Ces caractéristiques augmentent la portée potentielle d’une injection de commande.

**Les capacités combinées** concernent près des deux tiers des agents étudiés, soit 62 %. Ces agents réunissent l’exécution de commandes, l’accès aux fichiers et les sorties réseau dans un même paquet. Reco estime que cette combinaison peut fournir un ensemble permettant de rechercher des données, d’agir sur celles-ci et de les déplacer hors de la machine. L’analyse relie également l’exécution de commandes à un accès possible au système d’exploitation lorsqu’une injection de commande réussit. Les serveurs MCP étudiés constituent les outils que les agents sont conçus pour charger. Le rapport souligne donc l’importance du contrôle des autorisations, de l’authentification et des connexions réseau.

## Les vulnérabilités accélèrent depuis 2025

**Les vulnérabilités progressent** dans les agents et les outils LLM étudiés par Reco. Le rapport en recense 637. Parmi elles, 525 ont été divulguées au cours des 18 derniers mois. Au moins 111 affichent une gravité critique, avec un score CVSS supérieur ou égal à 9,0. Le rythme moyen de divulgation mensuelle était inférieur à cinq pendant 2023 et 2024. Il atteint environ 29 depuis janvier 2025. Reco avertit que les vulnérabilités sont publiées plus rapidement que les programmes de correction ne peuvent les absorber. Ces chiffres associent la croissance des divulgations à un besoin de suivi régulier des outils déployés.
