Skip to main content
Blog
Blog

Sécurité des agents IA : pourquoi la détection de bots traditionnelle ne voit pas la nouvelle menace

Les agents IA autonomes tournent dans de vrais navigateurs et passent les WAF et filtres CDN. Voici comment les signaux navigateur les repèrent.

Jul 22, 2026 10 min read
Sécurité des agents IA : pourquoi la détection de bots traditionnelle ne voit pas la nouvelle menace

En bref : sécurité des agents IA en 2026

  • Les agents IA pilotent de vrais navigateurs, passent les contrôles d'empreinte et transactent à la vitesse machine. Les vendeurs de bots traditionnels les ratent.
  • Le comportement est le seul séparateur fiable : trajectoires de souris déterministes, lectures DOM en rafale, artefacts CDP, aucun scroll de viewport avant la requête.
  • Notez la confiance d'agent 0-100 par session. Autorisez, challengez ou bloquez par requête en temps réel.

AI-agent security — three defensive layers

Ce que sont les agents IA et pourquoi ils créent un nouveau problème de sécurité

Les agents IA sont des programmes logiciels qui pilotent de façon autonome des navigateurs web pour accomplir des tâches. Ils peuvent prendre des rendez-vous, remplir des formulaires, effectuer des achats, dérouler des parcours de paiement, compléter des processus KYC, réclamer des bonus promotionnels et extraire des données structurées, le tout sans intervention humaine.

C'est un changement de taille par rapport aux bots traditionnels. Les bots traditionnels envoient des requêtes HTTP directement. Ils n'affichent pas les pages, n'exécutent pas de JavaScript et ne produisent pas de véritable empreinte de navigateur. Ils sont visibles au niveau réseau précisément parce qu'ils ne se comportent pas comme des navigateurs.

Les agents IA, si. Ils contrôlent un vrai navigateur, Chromium dans la plupart des cas, et l'utilisent comme le ferait un humain. Ils affichent la page complète, exécutent le JavaScript, résolvent les défis CAPTCHA et génèrent une empreinte de navigateur indiscernable de celle d'un utilisateur humain à chaque point de contrôle qu'un WAF ou un filtre de bots CDN inspecte.

Le résultat est une catégorie de menace automatisée que l'infrastructure de sécurité existante n'a pas été conçue pour voir.

Pourquoi les outils de sécurité existants sont aveugles aux agents IA

Les WAF et la gestion de bots au niveau CDN ont été bâtis autour d'un modèle de menace précis : des requêtes automatisées à haut volume provenant de plages d'IP de centres de données connues, avec des attributs de navigateur manquants ou falsifiés. Ce modèle ne décrit pas les agents IA.

Regardez ce qu'un WAF ou un filtre de bots CDN vérifie réellement. La chaîne user-agent : un agent IA qui tourne dans Chromium en envoie une véritable. Le débit de requêtes : les agents IA opèrent à vitesse humaine, parfois plus lentement. L'adresse IP : les agents IA passent généralement par des connexions résidentielles, pas par des plages de centres de données que les listes de blocage reconnaissent. L'exécution du JavaScript : les agents IA passent les défis JavaScript parce qu'ils exécutent un moteur JavaScript complet.

À chaque point de contrôle qu'un outil de niveau réseau peut inspecter, un agent IA ressemble à un humain. C'est inhérent au fonctionnement de ces outils. Ce sont des navigateurs, pilotés par un logiciel plutôt que par des personnes, si bien qu'il n'y a pas d'étape d'évasion distincte à repérer.

Un WAF ne peut pas voir un agent IA. Un filtre de bots au niveau CDN non plus. Le problème est structurel plutôt qu'un défaut de configuration : ces outils inspectent le réseau, et les preuves se trouvent dans le navigateur.

Les signaux qui révèlent réellement les agents IA

La détection exige de déplacer l'analyse vers le niveau du navigateur, là où les différences entre agents IA et utilisateurs humains deviennent visibles. Quatre catégories de signaux sont des discriminants fiables.

Le premier est l'entropie de l'empreinte canvas. Le rendu canvas d'un navigateur est façonné par la combinaison précise du matériel GPU, du moteur de rendu des polices et du système d'exploitation d'un appareil. Les appareils de vrais utilisateurs produisent des empreintes canvas à forte entropie en raison de la variété de leurs configurations matérielles. Les agents IA qui tournent dans des environnements de navigateur minimaux ou virtualisés produisent des empreintes à entropie anormalement faible, moins de variations rendues par le GPU qu'en génère une vraie configuration matérielle. C'est mesurable.

Le deuxième est la cadence de session. L'interaction humaine avec un navigateur comporte une variation naturelle du rythme. Une personne qui saisit son adresse e-mail dans un formulaire le fait avec des intervalles légèrement différents entre les frappes à chaque fois, influencés par l'attention, la familiarité avec le clavier et des dizaines d'autres facteurs physiques. Les agents IA exécutent les événements à des intervalles d'une précision mécanique. Un champ de formulaire rempli avec exactement 1,200 millisecondes entre chaque caractère, répété de manière constante sur plusieurs événements, n'est pas un schéma humain.

Le troisième est la géométrie du curseur. Les trajectoires de souris humaines sont courbes, elles accélèrent et décélèrent, et elles comportent des micro-corrections. Les agents IA produisent soit des trajectoires géométriquement parfaites, lignes droites ou arcs précis, soit aucun mouvement de curseur entre les interactions. Les vrais utilisateurs ne produisent presque jamais de trajectoires de curseur en ligne droite entre les éléments.

Le quatrième est l'empreinte des polices et de WebGL. Les appareils de vrais utilisateurs disposent d'un jeu complet de polices système installées et d'un GPU qui produit une sortie WebGL cohérente. Les agents IA qui tournent dans des environnements minimaux disposent d'un jeu de polices restreint et d'un matériel GPU virtualisé ou absent. La combinaison de polices manquantes et d'une signature WebGL anormale est un discriminant puissant.

Aucun de ces signaux n'est visible au niveau réseau. Tous exigent un script qui s'exécute à l'intérieur de la session de navigateur pour les observer.

Les agents IA nommés et à quoi ressemblent leurs signatures de détection

Différents outils d'agents IA produisent des profils de signaux distincts, et il est possible de les identifier précisément plutôt que de les classer génériquement comme de l'automatisation.

OpenAI Operator tourne dans un environnement basé sur Chromium. Son entropie canvas est faible, sa cadence de session est mécanique, et ses schémas d'interaction reflètent l'exécution des tâches du modèle sous-jacent plutôt que les rythmes de décision humains.

Claude for Chrome fonctionne comme une extension de navigateur qui contrôle la session active. La détection se concentre sur les anomalies de cadence de session, puisque l'architecture d'extension implique que le navigateur lui-même est authentique, mais que le schéma d'interaction n'est pas humain.

Playwright et Puppeteer sont headless par défaut. Même lorsque des techniques d'évasion basiques sont appliquées, comme définir un véritable user-agent ou désactiver le drapeau navigator.webdriver, il manque à leurs environnements de navigateur des API que les vrais navigateurs exposent, leur entropie canvas est faible, et leurs signaux comportementaux restent mécaniques.

Selenium produit un profil similaire à Playwright et est détectable grâce à des propriétés de fenêtre injectées par le driver qui persistent même lorsque d'autres techniques d'évasion sont appliquées.

cside détecte tous ces cas à partir d'une seule balise de script, grâce à l'analyse des signaux au niveau du navigateur et sans aucune modification du code de votre application. Il renvoie un verdict en temps réel qui signale les sessions d'agents IA et automatisées et, lorsque c'est possible, nomme l'agent précis. Découvrez comment fonctionne la détection d'agents IA.

AI-agent traffic — what to allow vs. what to block

Là où la détection d'agents IA compte le plus

Aux États-Unis, les pertes liées aux prises de contrôle de comptes ont atteint 13,5 milliards de dollars en 2025, contre environ 11,4 milliards l'année précédente. Les agents IA qui mènent des campagnes automatisées de credential stuffing et de création de comptes représentent une part croissante de ce total, en opérant à vitesse humaine via de vrais navigateurs.

AnnéePertes liées aux prises de contrôle de comptes aux États-Unis
2024~$11.4B
2025$13.5B

Source : Javelin Strategy & Research, 2026 Identity Fraud Study.

Les cas d'usage où l'activité des agents IA cause un préjudice réel pour l'entreprise se concentrent dans quelques secteurs.

Dans l'iGaming, les agents réclament des bonus de bienvenue, complètent des parcours KYC automatisés et retirent des fonds à grande échelle. L'économie est simple : si le bonus vaut plus que le coût de l'opération de l'agent, l'attaque est rentable.

Dans la fintech, les agents ouvrent des comptes mules pour blanchir des fonds, en franchissant souvent des étapes de vérification d'identité conçues pour exiger une interaction humaine.

Dans l'e-commerce, les agents pratiquent le card testing : ils passent de petites transactions dans les parcours de paiement pour valider des numéros de carte volés avant de s'en servir pour des achats plus importants. Le card testing est dommageable à la fois pour les pertes de fraude qu'il permet et pour les volumes de rétrofacturations qu'il génère. Le Verizon Data Breach Investigations Report 2026 a constaté que des identifiants volés apparaissent dans 39 % de toutes les violations de données, les mêmes identifiants que les agents IA servent de plus en plus à valider à grande échelle via les parcours de paiement et de connexion.

Dans le SaaS, les agents extraient à grande échelle les pages de tarifs, les catalogues de produits et les données destinées aux clients, souvent pour alimenter des opérations de veille concurrentielle.

Chacun de ces cas d'usage implique un agent qui achève un flux de travail conçu pour un utilisateur humain. Le préjudice vient du résultat, un flux de travail achevé sans autorisation, plutôt que du schéma de requête lui-même.

La sécurité des agents IA ne consiste pas à bloquer toute automatisation

Tout le trafic automatisé n'est pas malveillant, et la sécurité des agents IA ne doit pas être présentée comme le blocage de toute session non humaine. Les robots des moteurs de recherche, les outils d'accessibilité, les intégrations d'API légitimes, les outils de surveillance et les frameworks de test internes sont autant de formes d'automatisation dont les sites web dépendent. Les bloquer tous causerait plus de tort que les menaces auxquelles on répond.

L'objectif est de distinguer l'automatisation autorisée de l'abus plutôt que d'éliminer entièrement l'automatisation. Cela appelle une décision de risque par session fondée sur les signaux qu'une session produit, pas une règle binaire appliquée à tout le trafic non humain.

La bonne architecture renvoie un signal de risque par session, avec assez de contexte pour identifier le type d'agent précis lorsque c'est possible, et laisse l'application décider comment réagir. Certaines sessions méritent un défi. D'autres méritent un blocage. D'autres encore, provenant de robots que le propriétaire du site reconnaît et autorise, ne méritent aucune action.

Pour comprendre comment les décisions de risque par session fonctionnent en pratique, voyez la détection d'agents IA. Pour voir comment cela s'intègre dans une pile complète de prévention des prises de contrôle de comptes, commencez par là.

Pour aller plus loin

An AI-agent-driven purchase blocked at checkout

Lectures associées

Mike Kutlu
Client-Side Security Consultant

Client-side security consultant at cside. 10+ years of experience implementing technology solutions for enterprises (previously at Oracle, Cloudflare, and Splunk). Now helping teams use client-side intelligence to catch & reduce fraud.

FAQ

Frequently Asked Questions

La sécurité des agents IA est la discipline qui consiste à détecter, surveiller et gérer les agents IA autonomes qui interagissent avec les sites web via de vraies sessions de navigateur. Contrairement à la gestion de bots traditionnelle, qui inspecte le trafic HTTP à la recherche de schémas non humains, la sécurité des agents IA opère au niveau du navigateur, là où les signaux qui distinguent les agents des utilisateurs humains sont réellement visibles. Il s'agit notamment de l'entropie de l'empreinte canvas, de la cadence de session, de la géométrie du curseur, et des empreintes de polices et WebGL. Le domaine est devenu pertinent à mesure que les outils d'agents IA se sont multipliés au point de constituer désormais une catégorie de menace à part entière dans la fraude, le scraping de données et l'abus automatisé.

La détection nécessite un script qui s'exécute à l'intérieur de la session de navigateur et collecte des signaux qui ne sont pas visibles au niveau réseau. Les signaux les plus fiables sont l'entropie de l'empreinte canvas (les agents IA qui tournent dans des environnements minimaux produisent une entropie plus faible que du vrai matériel), la cadence de session (un rythme mécanique entre les événements plutôt qu'une variation humaine naturelle), la géométrie du curseur (des trajectoires de curseur droites ou absentes plutôt qu'un mouvement organique), et les empreintes de polices et WebGL (polices système manquantes et sortie GPU virtualisée dans les environnements d'agents minimaux). Ces signaux ne peuvent pas être inspectés par un WAF ou un filtre CDN car ils existent à l'intérieur de la session de navigateur, pas dans la requête HTTP.

Non, pas de manière fiable. Les WAF et les outils de gestion de bots CDN inspectent les en-têtes HTTP, les débits de requêtes, la réputation IP et les caractéristiques TLS. Un agent IA qui tourne dans un navigateur Chromium complet produit une véritable chaîne user-agent, un débit de requêtes réaliste, une adresse IP résidentielle, et passe les défis JavaScript parce qu'il exécute un moteur JavaScript complet. Il n'y a rien dans la requête HTTP qu'un outil de niveau réseau puisse signaler. La détection nécessite une analyse des signaux au niveau du navigateur, ce que ces outils ne font pas. Il s'agit d'une limite structurelle liée à l'endroit où opèrent les WAF et les filtres CDN, pas d'un défaut de configuration.

Cela peut arriver, si l'approche consiste à bloquer de façon binaire toute automatisation détectée. La bonne approche est une décision de risque par session plutôt qu'une règle générale. Un robot de moteur de recherche et un agent qui pratique le card testing ressemblent tous deux à de l'automatisation au niveau du navigateur, mais leurs profils de signaux diffèrent, et le contexte de risque est entièrement différent. Une bonne sécurité des agents IA identifie le type d'agent précis lorsque c'est possible et renvoie un signal de risque sur lequel l'application peut agir de façon proportionnée : bloquer certaines sessions, en défier d'autres, et autoriser l'automatisation légitime reconnue. Bloquer sans distinction toutes les sessions non humaines perturberait les robots d'indexation, les outils de surveillance et les logiciels d'accessibilité dont le site peut dépendre.

Surveillez et sécurisez vos scripts tiers

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Commencez gratuitement, ou essayez Business avec un essai de 14 jours.

cside Interface du tableau de bord affichant la surveillance des scripts et les analyses de sécurité
Related Articles
Réserver une démonstration