Vulnérabilités, menaces et remédiation
Les fiches couvrent plusieurs tâches qui ne se remplacent pas. Vicarius annonce la détection et la remédiation de vulnérabilités pour les entreprises. Sectricity RedSOC Pl... est décrit comme un agent qui automatise des scans de type hacker. Eight to Seven propose des services de sécurité réseau, tandis qu’Amplify Security se concentre sur la détection des menaces et l’automatisation de la réponse. Zenity cible les évaluations de sécurité du cloud et la conformité. Le premier choix consiste donc à identifier l’objet contrôlé : code, réseau, cloud, activité ou système d’IA. Ces descriptions ne précisent ni les langages examinés, ni les protocoles réseau, ni les règles de détection, ni les actions de remédiation disponibles. Il ne faut pas déduire qu’un scan corrige automatiquement chaque faille, qu’une réponse bloque une menace ou qu’une évaluation constitue une certification. Demandez quels résultats sont produits : liste de vulnérabilités, alerte, rapport d’audit, changement de configuration ou action approuvée par un opérateur.
Injections de prompts et fuites de données
ZenGuard est la fiche la plus directement orientée vers la protection des systèmes d’IA : elle mentionne la détection en temps réel et l’observabilité, avec prévention des prompt injections, des fuites de données et des violations de conformité. Ce périmètre répond à des risques propres aux applications qui reçoivent des instructions ou renvoient des réponses de modèle. Il faut toutefois distinguer filtrage, alerte, blocage et analyse après incident : la description de ZenGuard ne dit pas quelles règles sont configurables, quels modèles sont pris en charge ni comment les décisions sont expliquées. Elle ne garantit pas non plus qu’un contenu malveillant sera toujours identifié. Pour une équipe qui construit un chatbot ou un agent, vérifiez l’emplacement d’intégration, le format des journaux, la conservation des prompts et des sorties, ainsi que la procédure prévue en cas de détection. Une protection d’agent n’est pas automatiquement un scanner de dépôt, un outil IAM ou une solution de sécurité réseau.
Agents, politiques IAM et contrôles cloud
Les agents ne jouent pas tous le même rôle dans une chaîne de sécurité. Zenity est présenté comme un agent d’IA qui automatise les évaluations de sécurité cloud et de conformité. Eunomia, de son côté, est un framework d’agents configuré par YAML, destiné à assembler et déployer des agents conversationnels utilisant plusieurs outils. Cette fiche peut intéresser une équipe qui veut structurer un agent, mais sa description ne revendique ni détection de menace ni génération de politiques IAM. Il faut donc vérifier si le produit évalue une configuration existante, produit un artefact exploitable ou sert seulement de cadre d’assemblage. Les termes « conformité » et « sécurité cloud » ne précisent pas les référentiels couverts, les permissions nécessaires ou le degré de validation humaine. Pour choisir, comparez le format d’entrée — configuration, appel d’outil, dépôt ou événement — au format de sortie attendu : recommandation, politique, rapport ou action. Rien dans les fiches ne confirme une génération de règles IAM ; cette capacité doit être demandée séparément.
Scans réseau, dépôts et sorties d’audit
Le support technique est un axe de décision aussi important que le nom de la fonction. Eight to Seven parle de services de sécurité réseau, Vicarius de vulnérabilités pour les entreprises, et Sectricity RedSOC Pl... de scans automatisés. Ces formulations ne permettent pas de savoir si l’analyse porte sur des adresses réseau, des dépôts de code, des images, des dépendances ou des environnements en production. La fiche IpyBox décrit une autre forme d’intégration : ChatGPT dans Jupyter, avec exécution de code, inspection de variables et insertion des résultats. Elle peut servir à examiner ou enrichir des résultats dans un notebook, mais elle n’est pas décrite comme un scanner de sécurité. Avant adoption, demandez les formats acceptés et exportés, la possibilité d’envoyer les résultats vers un ticket ou un SIEM, la granularité des rapports et la gestion des faux positifs. Les fiches ne donnent aucun quota, seuil de taille, résolution d’analyse ou durée de conservation. Ces limites peuvent modifier la place du produit dans un audit ponctuel ou dans une surveillance continue.
Intégrations, tarifs et périmètre réel
Les intégrations explicitement mentionnées sont rares et doivent être distinguées de simples canaux d’usage. ZevBot est décrit comme un assistant d’IA pour Telegram, LINE et Viber, sans fonction de cybersécurité indiquée. Furhatrobotics.com concerne un robot social aux interactions expressives ; Peridot AR Tamagotchi est un jeu mobile de soin d’animaux virtuels ; Asekio - AI website builder sert à créer des sites. Ces descriptions ne justifient pas leur choix pour protéger du code, des données ou une application d’IA. Eunomia mentionne YAML, et IpyBox Jupyter ; ZenGuard, Zenity, Vicarius, Amplify Security et Sectricity RedSOC Pl... n’indiquent pas ici leurs connecteurs. Les fiches fournies ne donnent pas non plus de prix, de paliers, de quota, d’essai, d’options d’export ou de conditions de support. Comparez donc le modèle commercial réel, les droits d’accès requis, les destinations d’export et les journaux disponibles auprès de chaque éditeur. Enfin, séparez les fonctions annoncées des fonctions supposées : un assistant, un constructeur de site ou un framework conversationnel n’est pas nécessairement un contrôle de sécurité.