Contexte et enjeux

Les agents IA autonomes, capables d’appeler des outils, de conserver une mémoire à court et long terme et d’exécuter des actions sans intervention humaine, modifient le profil de risque des entreprises. Palo Alto Networks signale que la même autonomie qui rend ces agents utiles crée des vecteurs d’attaque potentiels, notamment la suppression de bases de données de production ou la fuite d’informations sensibles via des descriptions de services manipulées.

Architecture de l’intégration Prisma AIRS

Pour répondre à ces menaces, Palo Alto Networks a intégré son moteur de sécurité d’exécution Prisma AIRS au Agent Gateway de Google Cloud, composant de la Gemini Enterprise Agent Platform. L’intégration, annoncée pour une disponibilité élargie à l’automne 2026, repose sur des extensions de service ajoutées au gateway. Chaque appel d’outil (MCP) et chaque réponse sont transmis à l’API Prisma AIRS pour inspection en temps réel. La même infrastructure sera étendue pour analyser les entrées et sorties utilisateur des agents Gemini.

Analyse des contrôles d’exécution

Le modèle de contrôle s’appuie sur une inspection bidirectionnelle : la requête de l’agent, la réponse du service externe et les métadonnées associées sont évalués simultanément. Cette approche permet de détecter des attaques indirectes, comme l’injection de prompts dans les descriptions d’outils, qui pourraient contraindre un agent à divulguer son historique de conversation. En outre, la capacité à interroger le statut d’un serveur (légitime aujourd’hui, potentiellement compromis demain) offre une visibilité dynamique sur la chaîne d’approvisionnement des services.

Gestion du cycle de vie des modèles

Palo Alto Networks propose également un service de scanning de modèles disponible comme agent via le Google Cloud Marketplace. Le service compare les fichiers de modèle aux politiques définies dans Strata Cloud Manager, vérifiant licence, identité du fournisseur et présence de composants suspects avant le déploiement. Cette fonction s’appuie sur un protocole A2A (agent‑to‑agent) : un agent chargé de récupérer un modèle peut automatiquement soumettre le fichier au scanner, recevoir un verdict conforme à la politique et poursuivre ou interrompre le workflow sans intervention humaine. Cette automatisation reflète une tendance vers des décisions de sécurité machine‑to‑machine.

La demande pour ces capacités est confirmée par la croissance de Prisma AIRS, dont la base de clients a plus de trois fois augmenté en trois mois, indiquant un intérêt accru pour la protection en temps réel, le red‑team et le contrôle de modèles.