Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
aiiroverlay — AI IR Overlay™ — cadre pratique de réponse aux incidents pour les agents IA en production. Basé sur NIST SP 800-61 r3, aligné sur NIST AI RMF, NIST CSF 2.0, OWASP Top 10 pour les applications agentiques 2026, ISO/IEC 42001, EU AI Act. | Kitploit
Outils/GitHubGitHub/jacobideji/aiiroverlay
Analyse des VulnérabilitésSécurité CloudRenseignement sur les MenacesApprentissage et ÉducationRéponse aux IncidentsRessources OrganiséesSécurité de l'IA
GitHubjacobideji/aiiroverlay

aiiroverlay

AI IR Overlay™ — cadre pratique de réponse aux incidents pour les agents IA en production. Basé sur NIST SP 800-61 r3, aligné sur NIST AI RMF, NIST CSF 2.0, OWASP Top 10 pour les applications agentiques 2026, ISO/IEC 42001, EU AI Act.

Voir le dépôt
479il y a 3 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Pourquoi une surcouche, et non un remplacement. La thèse.

Fait partie du framework AI IR Overlay™. Voir CONTENT_MAP.md pour la carte complète du dépôt.


L'AI IR Overlay : Aperçu du framework

License: Apache 2.0 Latest release References: NIST · OWASP

Version actuelle : v0.35.0 · 2026-07-09 · CHANGELOG

Une base de référence pratique de réponse aux incidents pour les agents IA en production. Critiquez et adaptez librement.

Pourquoi une surcouche, et non un remplacement

La réponse aux incidents traditionnelle (codifiée dans la NIST SP 800-61 r3, qui a remplacé la r2 en avril 2025) a été conçue autour des vecteurs d'accès non autorisés : malwares, exploits, vol d'identifiants, mouvement latéral. Les agents IA changent le mode de défaillance.

Les incidents liés à l'IA se manifestent souvent par des canaux autorisés :

  • Identités légitimes. Comptes de service ou octrois OAuth délégués qui exécutent des actions non intentionnelles.
  • API légitimes. Appels d'outils vers la messagerie, le CRM et l'ERP qui opèrent dans des paramètres autorisés mais produisent néanmoins des dommages.
  • Sources légitimes. Couches de récupération qui puisent dans des connaissances fiables mais obsolètes ou inappropriées.
  • Flux de travail légitimes. Automatisations qui exécutent la politique telle qu'elle est rédigée, mais produisent des résultats néfastes.

Lorsque l'acteur est autorisé, la question passe de « qui est entré ? » à « à quoi cela pouvait-il toucher, et qu'est-ce que cela a fait ? » Les preuves cruciales résident désormais dans les invites, les appels d'outils, les traces de récupération et l'état de la configuration. Pas sur les points de terminaison.

Ce qui reste inchangé

Les mécanismes fondamentaux d'une réponse aux incidents efficace restent les mêmes :

  • Commandement et contrôle clairs
  • Discipline axée sur les preuves en premier
  • Confinement rapide avec perturbation minimale
  • Délimitation du périmètre à l'aide de la terminologie confirmé versus suspecté
  • Récupération via une réactivation contrôlée et par étapes
  • Journaux de décisions défendables

L'IA ne réécrit pas les règles d'une réponse aux incidents efficace. Elle change la carte.

Portée

L'AI IR Overlay opérationnalise les obligations du déployeur pour les systèmes d'IA en production. Un déployeur est l'organisation qui utilise un système d'IA dans ses propres opérations, sous sa propre supervision (conformément à l'article 3 de l'AI Act de l'UE). Ce framework s'adresse à l'équipe de sécurité qui répond aux incidents impliquant des agents que l'organisation déployeuse exécute.

Hors périmètre :

  • Obligations du fournisseur concernant la mise sur le marché des systèmes d'IA (articles 16 à 21 de l'AI Act de l'UE)
  • Obligations des fournisseurs de modèles d'IA à usage général (GPAI) (article 51 et suivants de l'AI Act de l'UE)
  • Pratiques d'IA interdites (article 5 de l'AI Act de l'UE)
  • Évaluation de la conformité et marquage CE (article 43 de l'AI Act de l'UE)

Les copilotes fournisseurs qu'une organisation déploie relèvent du périmètre du déployeur (côté client). Les obligations du fournisseur ne sont pas traitées ici.

Le modèle Overlay

L'AI IR Overlay ajoute quatre contrôles sensibles aux agents (le Minimum Viable Overlay, ou MVO) par-dessus votre programme de réponse aux incidents existant.

Remarque : Les phases présentées ci-dessous s'alignent sur la NIST SP 800-61 r3 (avril 2025), décomposées en sept colonnes opérationnellement distinctes conformément à la section 1 de MATRIX.md. La NIST SP 800-61 r3 restructure la réponse aux incidents autour des fonctions du NIST CSF 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) ; voir la correspondance entre l'AI IR Overlay et le CSF 2.0 dans crosswalks/nist-csf-2.md pour le mappage au niveau des fonctions.```text ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay Response Flow (NIST SP 800-61 r3, unpacked) │ │ │ │ Preparation → Detection → Triage → Containment → Evidence → │ │ Recovery → Closure │ └───────────────────────────────────────────────────────────────────────┘ │ ▼ ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay · MVO Controls (4) │ │ │ │ 1. INVENTORY · Agents · Identities · Tools · Write Targets │ │ 2. SAFE MODES · Kill-Switch Ladder (M0–M5; 6 M3 + 2 M4 variants) │ │ 3. EVIDENCE · Minimum AI Evidence Set (Types A–F) │ │ 4. CONTROLLED · Staged, validated re-enablement │ │ RE-ENABLE │ └───────────────────────────────────────────────────────────────────────┘

Pour la vue matricielle complète phase par contrôle, voir [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md), section 1.

## Ordre de lecture

**Si vous répondez à un incident d'agent IA en ce moment**, commencez par [`RESPONSE-START.md`](https://github.com/jacobideji/aiiroverlay/blob/main/RESPONSE-START.md) pour le parcours de navigation en quatre fichiers qui vous mène de la page de 3h du matin à un point de contrôle défendable de 60 minutes.

**Nouveau ici ? Commencez par [QUICKSTART.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART.md)** pour le parcours d'adoption standard de 30 jours. Pour les startups et les petites équipes de sécurité (5 personnes ou moins, contrôle de plateforme limité), [QUICKSTART-startup.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART-startup.md) est le parcours minimal viable de 4 semaines ciblant le niveau de maturité 2. Pour un exemple complet de bout en bout, voir [`examples/incident-walkthrough.md`](https://github.com/jacobideji/aiiroverlay/blob/main/examples/incident-walkthrough.md). Pour des exemples de code fonctionnels des contrats API du framework, voir [`reference-impls/`](https://github.com/jacobideji/aiiroverlay/blob/main/reference-impls).

Pour l'ordre de lecture conceptuel complet, les éléments 1 à 8 constituent le cœur, les éléments 9 à 15 sont les artefacts de travail.

Pour une référence tabulaire autonome (vue matricielle du framework : phases, échelle de kill-switch, types de preuves, métriques, contrôles MVO, niveaux de maturité, index des playbooks, correspondance des normes), voir [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md).
Télécharger l’outil