Les navigateurs agentiques contournent les contrôles de sécurité, avertissent les chercheurs

Les agents IA opérant dans les navigateurs peuvent contourner les contrôles de cybersécurité existants, rapporte Darkreading. Cette découverte met en évidence une faille structurelle : les agents basés sur navigateur agissent avec les permissions au niveau utilisateur, évoluant plus vite que l'application des politiques actuelles ne peut le suivre.
La plupart de l'architecture de sécurité d'entreprise a été construite pour la navigation au rythme humain. Les systèmes agentiques fonctionnent à la vitesse machine, exécutant des tâches entre sessions sans la friction sur laquelle les contrôles s'appuient. Ce décalage n'est pas un problème de configuration. C'est un problème architectural.
Pour les opérateurs français déployant des outils agentiques selon les obligations de l'AI Act, cela compte immédiatement. Les capacités sans gouvernance créent une responsabilité. Les régulateurs demanderont qui a autorisé l'action. Si la réponse est un agent exécuté dans un onglet de navigateur, ce n'est pas une piste d'audit satisfaisante. Attendez-vous à ce que les navigateurs et les fournisseurs d'accès au cloud fassent face à une pression pour construire des couches de permissions conscientes des agents.