Les systèmes d’IA agentiques agissent au lieu de se contenter de répondre — avec accès à des outils, une mémoire et des décisions propres. Il en résulte des surfaces d’attaque que les tests de sécurité classiques ne couvrent pas : Prompt Injection, Memory Poisoning, détournement d’outils et Agent Skills compromis. Ces pages de savoir relient le test offensif (OWASP LLM Top 10, menaces agentiques), la transparence d’ingénierie (AI-SBOM, Threat Modeling automatisé) et la gouvernance (EU AI Act, ISO/IEC 42001) en une approche de bout en bout.