Conference45min
AI Security, from PoC to production
Les agents IA en production créent de nouvelles surfaces d’attaque. Cette présentation décrit les mesures de sécurisation essentielles — guardrails, firewalls IA, gestion des accès et surveillance continue — et présente Battlebox, un toolkit de protection des IA génératives développé par CortAIx et intégré à une solution de pentest Thales, avec démonstrations.
talk.summaryAiDisclaimer
Boussad AddadThales
Hugo BECHUThales
talkDetail.whenAndWhere
Thursday, April 23, 14:35-15:20
Neuilly 153
Les agents IA s’intègrent désormais dans de nombreux environnements de production, mais leur adoption crée de nouvelles surfaces d’attaque cyber spécifiques. Pour sécuriser ces agents, il est essentiel de mettre en place des solutions comme des « guardrails » pour encadrer leurs comportements, des firewalls IA pour filtrer les requêtes, et d’appliquer de bonnes pratiques telles que la gestion fine des accès et la surveillance continue. Dans ce talk, nous parlerons de la Battlebox, un toolkit de sécurisation d’IA génératives développé par CortAIx et intégré dans une solution de pentest de Thales. Pour illustrer certaines attaques et PoCs, nous présenterons des démonstrations.
Boussad Addad
Boussad Addad est expert en intelligence artificielle et travaille au sein de CortAIx Labs, Thales. Il a obtenu son doctorat à l’École Normale Supérieure de Paris-Saclay en 2011. Il est l’auteur de plusieurs articles publiés dans des revues et conférences, ainsi que des brevets. Après deux ans en tant que chef de projet en robotique, il travaille actuellement chez Thales sur l’application de l’IA à différents domaines comme la cybersécurité ou le traitement du signal. Étant donné les vulnérabilités des modèles basés sur l’apprentissage automatique et la criticité des produits Thales, il travaille également sur la robustesse de l’IA face aux attaques spécifiques à l’IA. Enfin, il est auteur de plusieurs livres sur les technologies numériques et leurs enjeux comme la souveraineté.
Hugo BECHU
I am a Cybersecurity & Innovation Engineer at Thales, embedded within the Technical Direction. My expertise lies at the intersection of AI and security, where I design and deploy AI‑driven tools that streamline our cyber processes (consulting, SOC, red teaming, ...). I also work on the security of AI applications, ensuring they meet the highest resilience standards. I am passionate about combining cutting-edge technology with effective security.
