<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Middleware | The .NET Blog</title><link>https://thedotnetblog.com/fr/tags/middleware/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>fr</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Wed, 10 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/fr/tags/middleware/index.xml" rel="self" type="application/rss+xml"/><item><title>FIDES est exactement le genre d'histoire de sécurité déterministe pour agents que je veux voir plus souvent</title><link>https://thedotnetblog.com/fr/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/</link><pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/fr/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/</guid><description>Les nouvelles capacités FIDES dans Agent Framework sont importantes parce qu'elles déplacent la défense contre le prompt injection des heuristiques vers une politique applicable, fondée sur le contenu étiqueté et les vérifications de middleware.</description><content:encoded>&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;Cet article a été traduit automatiquement. Pour la version originale, &lt;a href="https://thedotnetblog.com/fr/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/"&gt;cliquez ici&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Les défenses contre le prompt injection donnent souvent l&amp;rsquo;impression de reposer sur un terrain fragile.&lt;/p&gt;
&lt;p&gt;Vous ajoutez un system prompt plus fort. Vous ajoutez un filtre. Vous mettez quelques listes d&amp;rsquo;autorisation. Et vous espérez que la prochaine entrée étrange ne casse pas les hypothèses.&lt;/p&gt;
&lt;p&gt;C&amp;rsquo;est pourquoi &lt;strong&gt;FIDES&lt;/strong&gt; est intéressant.&lt;/p&gt;
&lt;p&gt;Le point fort de l&amp;rsquo;histoire, c&amp;rsquo;est qu&amp;rsquo;il fait évoluer la sécurité vers quelque chose de plus déterministe :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;des étiquettes sur le contenu&lt;/li&gt;
&lt;li&gt;la propagation des étiquettes tout au long du workflow&lt;/li&gt;
&lt;li&gt;l&amp;rsquo;application via middleware avant l&amp;rsquo;exécution d&amp;rsquo;outils privilégiés&lt;/li&gt;
&lt;li&gt;des limites de politique claires sur ce que le contexte non fiable peut influencer&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="larticle-source-est-direct-dans-le-bon-sens"&gt;L&amp;rsquo;article source est direct dans le bon sens&lt;/h2&gt;
&lt;p&gt;Il commence en disant que le prompt injection est &amp;ldquo;&lt;strong&gt;le risque numéro 1 du OWASP LLM Top 10&lt;/strong&gt;&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Très bien.&lt;/p&gt;
&lt;p&gt;J&amp;rsquo;aime ce genre de franchise ici, parce que trop d&amp;rsquo;équipes traitent encore la sécurité des agents comme une préoccupation future au lieu d&amp;rsquo;un problème actuel de conception runtime.&lt;/p&gt;
&lt;p&gt;Et l&amp;rsquo;article enchaîne avec un contraste pratique fort : la plupart des défenses actuelles sont heuristiques, alors que FIDES essaie de faire passer le système vers la politique et l&amp;rsquo;application.&lt;/p&gt;
&lt;p&gt;C&amp;rsquo;est exactement le bon changement.&lt;/p&gt;
&lt;h2 id="ce-qui-le-rend-plus-convaincant-quun-autre-livre-blanc-de-sécurité"&gt;Ce qui le rend plus convaincant qu&amp;rsquo;un autre livre blanc de sécurité&lt;/h2&gt;
&lt;p&gt;Beaucoup d&amp;rsquo;écrits sur la sécurité de l&amp;rsquo;IA restent abstraits.&lt;/p&gt;
&lt;p&gt;Cet article fait mieux. Il déroule un exemple très concret : un agent de triage d&amp;rsquo;issues GitHub, un corps d&amp;rsquo;issue malveillant, une lecture de fichier privilégiée et une tentative de fuite via un commentaire public.&lt;/p&gt;
&lt;p&gt;C&amp;rsquo;est utile parce que cela ancre toute la discussion dans un workflow réel.&lt;/p&gt;
&lt;p&gt;Et une fois qu&amp;rsquo;on voit ce scénario, la valeur des contrôles déterministes devient beaucoup plus facile à comprendre.&lt;/p&gt;
&lt;h2 id="lidée-clé-nest-pas-rendre-le-modèle-plus-intelligent"&gt;L&amp;rsquo;idée clé n&amp;rsquo;est pas &amp;ldquo;rendre le modèle plus intelligent&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;Le plus important ici, c&amp;rsquo;est que FIDES ne demande pas au modèle de devenir magiquement meilleur pour détecter les attaques.&lt;/p&gt;
&lt;p&gt;Il modifie le contrat d&amp;rsquo;exécution.&lt;/p&gt;
&lt;p&gt;Cela signifie :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;le contenu est étiqueté&lt;/li&gt;
&lt;li&gt;les étiquettes se propagent&lt;/li&gt;
&lt;li&gt;les outils déclarent ce qu&amp;rsquo;ils acceptent&lt;/li&gt;
&lt;li&gt;le middleware bloque les chemins non sûrs avant l&amp;rsquo;exécution&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;C&amp;rsquo;est une approche bien plus saine.&lt;/p&gt;
&lt;p&gt;Parce qu&amp;rsquo;une fois que l&amp;rsquo;agent peut appeler des outils avec de vraies conséquences, la sécurité ne peut pas dépendre uniquement du fait que le modèle passe une bonne journée ou non.&lt;/p&gt;
&lt;h2 id="mon-avis"&gt;Mon avis&lt;/h2&gt;
&lt;p&gt;C&amp;rsquo;est exactement le type de direction en matière de sécurité des agents que je veux voir plus souvent.&lt;/p&gt;
&lt;p&gt;Pas &amp;ldquo;faites confiance au modèle pour ignorer les mauvaises instructions&amp;rdquo;, mais &amp;ldquo;construisez la barrière de politique dans le runtime&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;C&amp;rsquo;est un modèle beaucoup plus sain.&lt;/p&gt;
&lt;p&gt;Et si les frameworks d&amp;rsquo;agents veulent être pris au sérieux en production, il leur faudra davantage d&amp;rsquo;histoires comme celle-ci.&lt;/p&gt;
&lt;p&gt;Article original : &lt;a href="https://devblogs.microsoft.com/agent-framework/fides/"&gt;Stop prompt injection from hijacking your agent, new security capabilities now released within Agent Framework&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>