Skip to content
VeriSwarm
À propos
DocumentationTarifsCompétence d'agent
ConnexionS'inscrire
  1. Accueil
  2. /Owasp
VeriSwarm
  • English
  • Español
  • Deutsch
  • ✓ Français
  • Italiano
  • Português
  • 日本語
  • 한국어
  • 简体中文

Produit

  • Tarifs
  • Documentation
  • API
  • Compétence d'agent
  • Spécification OATS

Confiance

  • Centre de confiance
  • Sécurité
  • Conformité
  • Statut
  • Journal des modifications

Entreprise

  • À propos
  • Blog
  • Open source
  • Investisseurs
  • Presse

Mentions légales

  • Conditions
  • Confidentialité
  • SLA
  • DPA
  • Accessibilité

Attestation de Sécurité

OWASP Agentic AI Top 10

Le OWASP Top 10 for Agentic Applications (2026) définit les risques de sécurité les plus critiques pour les systèmes d'agents IA. Voici comment VeriSwarm couvre chacun d'eux. Pour un examen approfondi des deux principaux risques, découvrez comment VeriSwarm aborde la détection d'injection de prompts et l'empoisonnement d'outils MCP.

7/10
Risques Couverts
3
Partiel
0
Sur la Feuille de Route
ASI01

Agent Goal Hijack

CouvertGuard + Gate

Du contenu non fiable ingéré (documents, pages web, e-mails, réponses d'outils) redirige les objectifs de l'agent alors qu'il croit toujours servir l'utilisateur — injection de prompt agentique au niveau de la couche de planification.

  • Détection d'injection Guard (ML DeBERTa + analyse structurelle)
  • Interception en temps réel par Guard Proxy
  • Analyse de sécurité SOUL sur les modèles
  • Verrou human_review de Cortex Workflows pour les actions modifiant l'objectif
  • Détection d'anomalies par scoring de confiance
ASI02

Tool Misuse & Exploitation

CouvertGuard

Les agents invoquent des outils légitimes de façon dommageable — mauvais paramètres, enchaînement d'outils non sécurisé, transmission d'une sortie non validée à une API plus puissante — ou sont détournés par des métadonnées d'outils empoisonnées.

  • Permissions d'outils Guard (liste d'autorisation/de refus par outil)
  • Application des politiques en temps réel par Guard Proxy à chaque appel
  • Scanner MCP (détection de métadonnées d'outils empoisonnées)
ASI03

Identity & Privilege Abuse

CouvertPassport + Gate

Des identifiants excessifs, partagés, à longue durée de vie ou hérités permettent la réutilisation d'identifiants, l'élévation de privilèges et l'usurpation d'identité de l'agent.

  • Manifestes d'agent signés Ed25519 de Passport
  • Identifiants portables ES256 valables 1 heure
  • Délégations limitées et révocables
  • Registre d'identité des agents
  • Application des niveaux de confiance
  • Moteur de politiques Cedar
ASI04

Agentic Supply Chain Vulnerabilities

CouvertGuard + Marketplace

Compromission via les frameworks, les fournisseurs de modèles, les intégrations d'outils, les serveurs MCP ou les registres — empoisonnement de paquets, CVE MCP — certaines découvertes seulement à l'exécution.

  • Analyse de sécurité SOUL (injection, contournement, modération de contenu)
  • Scanner MCP (véritables contrôles du Top 10 MCP)
  • Signature de modèles Ed25519 avec import vérifié par signature
  • Isolation par tenant dans la marketplace de modèles
ASI05

Unexpected Code Execution (RCE)

PartielGuard + Cortex

Le langage naturel se transforme en code ou en commandes shell exécutés hors des limites prévues — le mur entre instruction et exécution s'effondre, permettant une évasion de sandbox ou une RCE sur l'hôte ou les systèmes en aval.

  • Les permissions d'outils Guard peuvent refuser les outils d'exécution de code/shell/SQL
  • Détection d'injection de commandes par le scanner MCP
  • Verrou human_review de Cortex Workflows avant toute exécution de code modifiant la production

VeriSwarm restreint l'accès aux outils d'exécution de code et analyse les injections de commandes, mais ne place pas l'exécution du runtime de l'agent en sandbox ; déployez des runtimes d'exécution isolés/éphémères pour une couverture ASI05 complète.

ASI06

Memory & Context Poisoning

PartielCortex + Vault

Des adversaires implantent des informations fausses ou malveillantes dans le contexte de session, les index de récupération ou la mémoire persistante, influençant le comportement de l'agent lors de sessions et pour des utilisateurs futurs.

  • Vérification inter-modèles (consensus majoritaire entre plusieurs LLM)
  • Gouvernance du contexte (tendances de sujets, qualité du contexte, détection des lacunes de connaissances)
  • Analyse des entrées Guard
  • Journalisation de provenance Vault

VeriSwarm vérifie les décisions critiques et journalise la provenance, mais ne gère pas le magasin de mémoire de l'agent ; validez les écritures en mémoire et auditez la mémoire persistante dans votre runtime d'agent.

ASI07

Insecure Inter-Agent Communication

CouvertA2A + Passport

La messagerie inter-agents manque d'authentification, d'intégrité ou de vérification d'origine, permettant l'usurpation, la falsification, la relecture ou l'enregistrement de faux pairs — un agent compromis se propage à travers tout le réseau.

  • Signature de messages Ed25519 du transport A2A
  • Application des sauts (refus/reaper)
  • Catalogue classé par confiance (exclut les agents éliminés)
  • Identifiants JWT ES256 portables
  • Cartes d'agent avec extension x-veriswarm-trust
ASI08

Cascading Failures

CouvertCortex + Guard

Une mauvaise décision, une hallucination ou une compromission se propage à travers les agents et workflows connectés plus vite que les humains ne peuvent le détecter — la sortie d'un agent devient l'entrée de confiance d'un autre.

  • Kill switch (désactivation immédiate de l'agent)
  • Disjoncteurs à 3 états avec application de SLO/budget d'erreurs
  • Chaînes de repli LLM avec suivi de l'état des fournisseurs
  • Application des sauts
  • Application du budget de Cortex Workflows
ASI09

Human-Agent Trust Exploitation

PartielGate + Guard

L'humain est dans la boucle et approuve effectivement, mais l'agent le manipule pour l'y amener — des résumés fluides et sûrs d'eux qui masquent l'opération réelle sous-jacente, ou de la persuasion pour extraire des identifiants ou des données. Les journaux montrent une approbation humaine valide alors que ce qui a été affiché ne correspond pas à ce qui a été exécuté.

  • Divulgation Article 50 (statut IA + identité du responsable)
  • Badges de confiance, attribution et scoring
  • Modération de contenu Guard
  • Analyse SOUL pour les personas trompeurs/usurpateurs

VeriSwarm fournit la divulgation du statut IA et du responsable (préparation à l'Article 50), l'attribution de confiance et l'analyse des personas trompeurs ; il ne contrôle pas l'interface de l'agent pour faire respecter l'intégrité de l'affichage opération-brute-vs-résumé.

ASI10

Rogue Agents

CouvertGuard + Fleet

L'agent lui-même devient une menace interne — perte de confinement des politiques par un acteur déjà situé à l'intérieur du périmètre de confiance, par défaut de conception, dérive dans le temps ou compromission. Il poursuit discrètement des objectifs non autorisés et peut persister d'une session à l'autre alors que l'activité en surface semble normale.

  • Kill switch (nommé, suspend en quelques minutes)
  • Scoring de confiance + reaper (élimine les agents à faible confiance/en dérive)
  • Indicateurs de modération et d'anomalie par rapport à une référence documentée
  • Session Sentry (détecteur d'exfiltration multi-tours)
  • Le catalogue A2A exclut les agents éliminés
  • Gouvernance du cycle de vie Fleet

Obtenez le rapport d'attestation de votre tenant

Le point de terminaison /v1/compliance/owasp-attestation renvoie un rapport par tenant avec votre statut de couverture spécifique, le nombre de preuves et des recommandations d'amélioration.

Consulter la DocumentationDémarrer Gratuitement