Comparaison cĂŽte Ă cĂŽte de la surface dâattaque et de lâespace dâaction. Comprenez en quoi lâexposition dâun systĂšme aux abus diffĂšre de lâensemble des actions disponibles pour un agent IA.
Verdict rapide: Utilisez Surface dâattaque pour les points quâun attaquant peut exploiter ; utilisez Espace dâaction pour les outils, permissions et opĂ©rations quâun agent peut utiliser.
Attack Surface describes set of points through which an unauthorized or malicious actor could access, manipulate, disrupt, or extract data from a system.
Contexte : ParticuliÚrement pertinent pour les revues de sécurité, la modélisation des menaces et la préparation aux incidents.
Action Space describes set of tools, operations, permissions, or moves available to an agent when performing a task.
Contexte : ParticuliĂšrement pertinent pour concevoir les permissions des agents, lâaccĂšs aux outils et les garde-fous opĂ©rationnels.
| Aspect | Attack Surface | Action Space |
|---|---|---|
| ModĂšle de menace | La surface dâattaque demande oĂč un acteur non autorisĂ© ou malveillant pourrait accĂ©der, manipuler, perturber ou extraire des donnĂ©es. | Lâespace dâaction demande quels outils, opĂ©rations, permissions ou mouvements un agent peut utiliser lorsquâil rĂ©alise une tĂąche. |
| Chemin dâattaque | Les chemins dâattaque passent souvent par des interfaces exposĂ©es, des identifiants compromis, des plugins, des pipelines de donnĂ©es ou lâinfrastructure. | Les chemins dâaction risquĂ©s apparaissent lorsquâun agent peut appeler des outils, modifier des enregistrements ou dĂ©clencher des actions externes au-delĂ du besoin de la tĂąche. |
| Impact | Une large surface dâattaque augmente les occasions de compromission, de perturbation ou dâextraction de donnĂ©es. | Un espace dâaction trop large augmente les consĂ©quences dâune erreur dâagent, dâun mauvais usage, dâune injection de prompt ou dâune mauvaise planification. |
| ContrĂŽles | Les contrĂŽles incluent le durcissement des endpoints, la revue des dĂ©pendances, la protection des identifiants, les contrĂŽles dâaccĂšs et la surveillance. | Les contrĂŽles incluent le moindre privilĂšge, les listes dâoutils autorisĂ©s, les gates dâapprobation, les limites de dĂ©bit et la journalisation des actions. |
| Preuves de dĂ©tection | Les preuves incluent les journaux de sĂ©curitĂ©, la surveillance des endpoints, les analyses de vulnĂ©rabilitĂ© et les traces dâincident. | Les preuves incluent les journaux dâappels dâoutils, les registres de permissions, les traces dâaction et les donnĂ©es de gestion des exceptions. |
En pratique, lâespace dâaction fait souvent partie de la surface dâattaque : chaque nouvelle permission donnĂ©e Ă un agent peut devenir un nouveau chemin dâabus ou de dĂ©faillance.
Accorder Ă un agent un large accĂšs aux outils sans mettre Ă jour le modĂšle de menace.
Traiter la conception de lâespace dâaction comme une simple fonctionnalitĂ© produit plutĂŽt quâun contrĂŽle de sĂ©curitĂ©.
Ignorer les plugins et les pipelines de donnĂ©es lors de la cartographie de la surface dâattaque.
Ne pas collecter les journaux montrant quelles actions étaient disponibles et utilisées.
Utilisez Surface dâattaque lorsque vous Ă©valuez comment un systĂšme peut ĂȘtre attaquĂ© ou mal utilisĂ© depuis lâextĂ©rieur ou via des composants exposĂ©s. Câest le bon terme pour la modĂ©lisation des menaces, lâarchitecture de sĂ©curitĂ© et la gestion des vulnĂ©rabilitĂ©s.
Utilisez Espace dâaction lorsque vous concevez ou revoyez ce quâun agent IA est autorisĂ© Ă faire. Il est particuliĂšrement important pour les systĂšmes agentiques qui utilisent des outils, API, workflows ou permissions externes.
Les contrĂŽles de risque NIST AI RMF et ISO/IEC 42001 devraient connecter lâanalyse de surface dâattaque aux restrictions dâespace dâaction, surtout pour les systĂšmes IA agentiques avec usage dâoutils ou accĂšs Ă des systĂšmes externes.
Souvent oui. Si un agent peut utiliser des outils ou permissions, ces capacités peuvent devenir des chemins exploitables lorsque le systÚme est manipulé ou compromis.
Limitez lâespace dâaction Ă ce que la tĂąche exige, ajoutez des approbations pour les actions Ă fort impact et surveillez lâusage des outils. Ăvaluez ensuite la surface dâattaque environnante pour les interfaces et dĂ©pendances exposĂ©es.
Surface dâattaque appartient au cĆur du modĂšle de menace. Espace dâaction devrait ĂȘtre inclus lorsque le systĂšme IA peut choisir des outils, exĂ©cuter des opĂ©rations ou interagir avec des systĂšmes externes.
No recently viewed comparisons yet.