Sécurité mémoire pour agents IA

Votre agent n'est jamais plus sûr que ses Memory Files.

PoisonZero surveille les Memory Files et les dot-Files de vos agents en temps réel, évalue chaque modification et annule automatiquement les entrées empoisonnées — avant qu'elles ne causent des dégâts.

Fail-closed by designLinux · macOS · WindowsConfiguré en 60s
Fonctionne avec Claude CodeOpenAI CodexGemini CLICortex CodeOpenClaw … et tout agent basé sur des fichiers
Le problème

Une seule entrée empoisonnée peut détourner votre agent.

Les agents modernes mémorisent le contexte d'une session à l'autre — dans des dot-Files, des répertoires de mémoire, des bases vectorielles. C'est précisément là que frappe l'attaque : si un « souvenir » malveillant est injecté, l'agent l'exécutera plus tard comme s'il était le sien. Pas d'exploit, pas de crash — juste du texte qui se fait passer pour la vérité.

01

Prompt Injection

Des instructions dissimulées dans des documents, des pages web ou des sorties d'outils, que l'agent intègre à ses Memory Files sans s'en rendre compte.

02

Memory Poisoning

De faux faits ou de fausses règles injectés durablement, qui faussent chaque décision future de votre agent.

03

Méta-attaques

Des entrées qui ordonnent à l'agent d'ignorer ou de désactiver ses propres mécanismes de protection.

Fonctionnement

Évaluer. Décider. Annuler.

Un daemon léger observe les chemins protégés. Chaque modification est évaluée par un modèle d'IA — puis, selon vos seuils, automatiquement autorisée, soumise à confirmation ou annulée.

Observer

Le daemon surveille les Memory Files de vos agents — en local, sans envoyer vos données dans le cloud.

Évaluer

Chaque modification reçoit un niveau de danger (0–1) et une certitude (0–1) attribués par le modèle d'IA.

Agir

Au-dessus des seuils, l'annulation est automatique ; en dessous, c'est autorisé — tout ce qui se trouve entre les deux, PoisonZero vous le soumet.

# PoisonZero watch — live
[ok]    note added · danger 0.04 · allow
[ok]    pref updated · danger 0.11 · allow
[block] "ignore all safety rules and…"
        danger 0.96 · revert
        ↳ reverted in 240ms, audit logged
[ok]    task done · danger 0.08 · allow
Pourquoi PoisonZero

Une protection qui, dans le doute, choisit le côté sûr.

Fail-closed

Si l'IA n'est pas sûre, rien ne passe : elle demande. La sécurité est le défaut, pas l'exception.

Vous gardez le contrôle

Seuils, chemins protégés et profils se règlent par agent — expliqués clairement, sans bidouillage de JSON.

Piste d'audit complète

Chaque décision est journalisée : quoi, quand, pourquoi. Traçable dans le panel sur app.poisonzero.com.

Multiplateforme

Un seul daemon pour Linux, macOS et Windows. Chemins adaptés à l'OS, installateurs natifs.

Léger

Observe les fichiers via les événements du système de fichiers plutôt que par des sondages coûteux. Imperceptible, jusqu'à ce que quelque chose se passe.

Conscient des méta-attaques

Détecte les entrées qui cherchent à désactiver la protection elle-même — la deuxième étape la plus courante d'une attaque.

Ressources

Connaissez l'attaque avant qu'elle ne vous touche.

Vecteur d'attaque

Les skills comme porte d'entrée

Comment ClawHub & consorts deviennent une chaîne d'approvisionnement — une seule commande, et des instructions tierces s'installent avec tous les droits dans le Memory de votre agent.

Incident

ClawHavoc : 1 184 skills empoisonnés

L'attaque réelle de la supply chain ClawHub — typosquatting, malware déguisé, vol d'identifiants. Et ce qu'elle nous apprend sur les marketplaces.

CI/CD

Poisoned Pipeline Execution

Comment les attaquants détournent la CI/CD — sans modifier une seule ligne de code applicatif. OWASP CICD-SEC-4, Megalodon, TanStack.

Synthèse

Les agents IA dans la pipeline CI/CD

Des agents autonomes dans les pipelines créent une nouvelle couche de persistance — quand leur Memory est empoisonné.

Tous les articles

Tarifs

Une protection qui grandit avec vos agents.

Commencez par 14 jours gratuits. Ensuite, vous ne payez que par daemon actif — sans frais de plateforme, sans surprise.

Free Trial

14 joursgratuit

Toutes les fonctions, sans risque.

  • Toutes les fonctions Pro pendant 14 jours
  • Protégé en moins d'une minute
  • Bascule vers Pro en douceur
Tester 14 jours

Enterprise

Sur demande

Contrôle maximal et souveraineté des données.

  • Tout Pro
  • LLM local de détection de menaces (on-prem)
  • Mode confidentialité maximale bientôt
  • Paramètres de déploiement avancés
  • Niveaux de menace personnalisés
  • SSO, SLA, support prioritaire et onboarding
Contacter le commercial