PoisonZero - Livre blanc technique
Le document d'architecture destiné à celles et ceux qui évaluent PoisonZero : ingénieurs sécurité et RSSI qui veulent la conception, pas l'argumentaire. Il spécifie le modèle de menace, la chaîne de traitement orientée événements, le moteur de décision avec ses seuils par défaut réels, les deux modes d'évaluation (assisté par le cloud et entièrement sur l'appareil), le modèle de détection embarqué ainsi que les garanties d'intégrité et de traitement des données qui les sous-tendent. Les risques résiduels sont nommés honnêtement. Le risque qu'il traite est répertorié sous OWASP ASI06 (Memory & Context Poisoning) dans l'OWASP Top 10 for Agentic Applications.
Télécharger le livre blanc (English, PDF)
Version 2.6 · août 2026 · 22 pages · anglais
Abstract
Les agents d'IA conservent une mémoire persistante (instructions permanentes, notes de projet, préférences apprises) dans de simples fichiers relus dans le contexte du modèle à chaque exécution. Un attaquant qui écrit une seule entrée malveillante influence tout le comportement futur sans être présent au moment du dommage. PoisonZero traite chaque modification d'un fichier protégé comme non fiable jusqu'à preuve d'innocuité, et il est fail-closed : lorsque l'évaluation est impossible ou ambiguë, la modification est consignée et exposée comme événement d'audit structuré au lieu d'être laissée passer sans évaluation. Le document spécifie le modèle de menace à cinq classes, la chaîne de traitement, le mode assisté par le cloud avec son contrat de sortie vérifiable, le mode entièrement embarqué avec sa sandbox à privilèges minimaux, le modèle de détection decoder-only à poids entièrement propres, l'intégrité au repos du modèle embarqué (stocké chiffré et authentifié, inviolable, de sorte que toute altération échoue en mode fail-closed) ainsi que l'architecture de licence et d'intégrité. Le détail de la sandbox par plateforme (Seatbelt, Landlock, AppContainer isolé du réseau, jeton restreint et Job Object) se trouve dans la vue d'ensemble de la sandbox du moteur.
Melira Enterprise Ultra - détection accélérée par GPU
Au sein du niveau Enterprise, une variante accélérée par GPU est proposée : Melira Enterprise Ultra s'exécute avec accélération GPU sur des hôtes dotés d'un GPU capable, avec une latence plus faible et un débit supérieur. Il fait partie du niveau Enterprise et ne constitue pas un niveau de produit distinct. Le contrat d'inférence reste le même. L'inférence CPU seul reste la valeur par défaut sécurisée recommandée et la référence décrite ci-dessus. L'accélération GPU est un choix opt-in qui élargit la base de calcul de confiance ; elle est livrée comme un build séparé et durci dans lequel l'accès réseau reste refusé au niveau du système d'exploitation. La prise en charge GPU durcie est disponible sur les trois plateformes : macOS (Apple Silicon, Metal), Linux (Vulkan) et Windows (Vulkan). Sur macOS et Linux, elle bénéficie de la même isolation imposée par le noyau que le chemin CPU ; sous Windows, le démarrage GPU quitte l'AppContainer et abandonne l'abaissement d'intégrité, tandis que le jeton restreint, le job object et le blocage réseau demeurent.
Des questions pour votre équipe sécurité ?
Envoyez-nous les détails de votre environnement (contraintes d'installation privée, taille de la flotte, exigences DLP) et nous parcourrons les détails avec vos ingénieurs.
Contacter le commercial