Les agents IA dans le pipeline CI/CD
Quand un agent autonome tourne dans votre pipeline, deux classes d'attaques convergent : le Poisoned Pipeline Execution et l'empoisonnement de mémoire. Le résultat est une nouvelle couche de persistance de longue durée.
Les agents sont la nouvelle identité du pipeline
De plus en plus de pipelines délèguent à des agents autonomes : ils construisent, testent, déploient et corrigent les erreurs - avec secrets, tokens et accès OS. Ce faisant, ils héritent des pleins privilèges du runner.
Pourquoi la mémoire aggrave le problème
Un agent relit sa mémoire et ses skills à chaque exécution. Une fois empoisonnés (voir Empoisonnement de mémoire), ils prennent effet à chaque run de pipeline futur - une persistance qu'aucune relecture de code applicatif ne trouve.
Le déroulé
Comment un accès ponctuel se transforme en persistance durable - et où PoisonZero le rompt :
PPE ou skill empoisonné
L'attaquant atteint l'agent - via un fichier de pipeline ou un skill de marketplace.
Mémoire empoisonnée
« Fais confiance à la source X / désactive le contrôle Y » atterrit dans la mémoire de l'agent.
PoisonZero évalue chaque écriture dans la mémoire/les skills/la config de l'agent - sur le runner aussi.
dangereux → annulationChaque run compromis
↳ Mouvement latéral au-delà des frontières du pipeline
↳ Invisible aux relectures de code applicatif
Comment PoisonZero vous protège ici
PoisonZero tourne comme un daemon (sur les runners et les hôtes de build aussi) et surveille la mémoire, les skills et la config d'agent, en vérifiant chaque changement avant qu'il prenne effet - une écriture inoffensive passe, une écriture dangereuse est annulée, une écriture incertaine est mise en attente de révision :
- Chaque écriture dans les chemins d'agent protégés est évaluée, pas seulement le premier prompt.
- Les écritures dangereuses sont annulées fail-closed avec une piste d'audit complète ; les méta-attaques détectées séparément.
- Une attaque ponctuelle reste ponctuelle au lieu de devenir une instruction permanente relue à chaque exécution.
Voir aussi : Poisoned Pipeline Execution et Vers de la supply chain.
Brisez la persistance dans le pipeline.
PoisonZero protège la mémoire d'agent sur les runners et les hôtes de build - fail-closed.
Sign me up