Red teaming de chaînes d'agents IA

Vos agents font exactement ce qu'on leur demande.
C'est ça, le problème.

Quand plusieurs agents s'enchaînent, une instruction dissimulée dans un contenu entrant peut traverser toute la chaîne sans qu'aucun garde-fou ne se déclenche. Nous mesurons où la vôtre cède — puis nous la tenons.

Méthode publiée · jeux de données ouverts · journal d'exécution vérifiable

Avant l'outil, la mesure

D'abord, savoir si la membrane tient.

Un ticket de support piégé, un ticket entrant sur une chaîne CI/CD : dans les deux études que nous avons publiées, l'instruction traverse la chaîne sans qu'aucun modèle ne soit détourné et sans qu'aucun garde-fou ne se déclenche. Les jeux de données sont ouverts. Une semaine sur votre propre chaîne dit où elle cède.

Une semaine, un rapport, une restitution — et un journal d'exécution que vous vérifiez vous-même, hors ligne.

2 500 € — une semaine, un rapport, une restitution.

Voir l'offre de red teaming

Sur autorisation écrite préalable, périmètre défini au cadrage. Ce n'est ni une certification, ni une garantie d'absence de vulnérabilité.

La preuve, pas la promesse

Vérifiez-le vous-même

La plupart des outils de sécurité IA vous demandent de les croire. Senthex vous donne un registre vérifiable. Ci-dessous, un vrai dossier d'audit (synthétique) — changez un seul octet et regardez la chaîne cryptographique le détecter, en direct dans votre navigateur.

Faites passer le score de l'attaque bloquée de 0.86 à 0.06 — un initié qui tente de la masquer.

Un log normal

Modifiable. Rien ne prouve qu'il n'a pas été changé.

{ "event": 13, "verdict": "block",
  "injection_score": 0.86 }

Aucun contrôle d'intégrité — la modification est invisible. « Croyez-nous. »

Registre vérifiable Senthex

Une chaîne de hachage SHA-256 — signée, engagée par Merkle et horodatée en externe.

"chain_ok": true·exit 0
Intégrité vérifiée

freeTSA est une autorité publique de démo (non qualifiée eIDAS) ; en production, l'horodatage est un QTSP qualifié eIDAS — même mécanisme. Les trois sont vérifiés par le vérifieur offline.

13 appels LLM · projet acme-talent-demo
#VerdictInjectionrow hash
Se mappe aux articles 12 (enregistrement automatique) et 19 (conservation des logs ≥ 6 mois) de l'EU AI Act — pas à l'article 15.

Données 100 % synthétiques (ACME Talent GmbH). Cela prouve l'intégrité (une chaîne continue, non réécrite en silence), l'origine (chaque checkpoint est signé par une clé composite Ed25519 + ML-DSA-65) et le temps (une ancre RFC 3161 externe). La racine de Merkle engage l'ensemble des événements affichés ; prouver qu'aucun n'a été omis dans un instantané distinct nécessite un témoin croisé, différé. Tamper-evident, pas tamper-proof. Le registre d'audit vérifiable est une capacité pilote (v1.1.7), pas encore la version publiée.

Chargement du dossier de preuve…
Intégration

Une ligne. C'est tout.

Changez votre base_url. Tout le reste reste identique — votre clé API, votre SDK, votre code existant.

your_app.py
Avant
from openai import OpenAI
 
client = OpenAI(
api_key="sk-..."
)
Après

Chaque requête est désormais interceptée, analysée par 26 boucliers et enregistrée. Zéro modification requise dans votre code existant.

Par conception

Conçu pour la production.

Streaming en transparence. Hébergé en UE. Minimisation des données par défaut.

0

ligne à intégrer

changez votre base_url — gardez votre SDK et votre clé

0

boucliers par appel

entrée et sortie — best-effort, non exhaustif

0

clé LLM stockée

votre clé fournisseur est transmise en vol, jamais persistée

0

fournisseurs LLM

OpenAI · Anthropic · Mistral · Gemini · OpenRouter

Fonctionnement

Défense en profondeur, sans la complexité.

Compatibilité universelle

Une ligne. Tous les fournisseurs.

Pas de SDK à installer. Pas de refactoring. Remplacez votre base_url par app.senthex.com/v1 et chaque requête — pour chaque fournisseur — passe par la couche de protection Senthex. Transparent par conception.

Your App
Senthex Shield
OpenAI
Anthropic
Mistral
Gemini
OpenRouter

Détection des menaces

Défense en profondeur.

26 boucliers s'exécutent sur chaque requête — motifs d'injection de prompt, détection PII (caviardée avant le modèle en mode redact), détection de fuites de secrets et de stéganographie unicode. Par motifs (patterns) et best-effort : aucun filtre n'est exhaustif (l'OWASP classe l'injection de prompt en LLM01). C'est précisément pourquoi la vraie garantie est le registre d'audit vérifiable, pas le bouclier seul.

Injection
PII
Secrets
Unicode
Behavioral
Semantic
Response
Budget
Canary
Integrity
Hardening
Multi-Turn
Classifier
Toxicity
PII Backref
Code Danger
Compliance
Consistency
Validator
Tagger
Intent
Bypass
Tool Calls
Rate Limiter
Sanitizer
Credit Card

Observabilité

Tout voir. En temps réel.

Chaque requête est enregistrée, scorée et classifiée. Chronologie des menaces, détection d'anomalies, analytiques par projet. Exportez votre piste d'audit complète pour la conformité EU AI Act en un clic.

Live feed
PASSNone43ms
WARNPII (redact mode)46ms
PASSNone41ms
BLOCKPrompt injection45ms
PASSNone44ms

Conformité

Conçu pour l'EU AI Act.

Senthex appuie la tenue de registres au titre des articles 12 et 19 : registre d'audit, classification des données et rapports exportables. Minimisation des données par défaut. Hébergé en Allemagne. Les obligations haut-risque ont été reportées à titre provisoire à décembre 2027 — mais vos clients régulés vous demanderont de prouver ce que fait votre IA bien avant que la loi ne l'exige.

EU AI Act
Ready
Pourquoi Senthex

L'alternative indépendante.

Le marché s'est consolidé en 2025. Les trois acteurs indépendants les plus visibles ont été rachetés la même année.

  • LakeraCheck Point
    annoncé le 16 septembre 2025, opération close en octobre 2025
  • Protect AIPalo Alto Networks
    close le 22 juillet 2025, intégré à Prisma AIRS
  • Prompt SecuritySentinelOne
    annoncé le 5 août 2025

Senthex est un éditeur indépendant, basé en France, hébergé en UE.

Ce que ça change concrètement : votre fournisseur n'a pas de feuille de route à faire converger avec celle d'un acquéreur, ni de gamme dans laquelle vous faire migrer.

Comparaison détaillée par concurrent — sourcée et datée :

Les rachats ci-dessus sont des faits publics, datés, vérifiables auprès des communiqués des acquéreurs. Nous ne portons pas de jugement de capacité sur ces produits ici : chaque comparaison nominative vit sur sa propre page, avec ses sources, sa date de vérification et la mention que Senthex est l'un des produits comparés.

Ensuite

Le pare-feu, en continu.

L'évaluation dit où votre chaîne cède. Le pare-feu la tient au quotidien — en SaaS hébergé en UE, ou déployé dans votre propre environnement.

Gratuit

0 €/mois

1 000 requêtes / mois

Créer un compte
  • All 26 shields
  • Real-time dashboard
  • 3-day log retention
  • Community support
Popular

Pro

20 €/mois

50 000 requêtes / mois

Passer à Pro
  • All 26 shields
  • Real-time dashboard
  • 14-day log retention
  • Webhook alerts
  • CSV export
  • Email support

Business

99 €/mois

500 000 requêtes / mois

Passer à Business
  • All 26 shields
  • Real-time dashboard
  • 90-day log retention
  • EU AI Act audit trail
  • Webhook + Slack alerts
  • Priority support
  • OWASP LLM Top 10 report

Self-host

dès 12 000 €/an

Déployé dans votre environnement

Nous contacter
  • Deploy in your own environment — no data leaves
  • All 26 shields
  • Updates included (security + AI Act)
  • Offline audit-trail verifier
  • Art. 12 & 19 record-keeping
  • Onboarding & deployment support
  • Best-effort email support (48–72h)
Évaluation offensive

Prêt à savoir
où votre chaîne cède ?

Une semaine, un rapport, une restitution. Sur autorisation écrite, périmètre défini au cadrage.

Méthode publiée · jeux de données ouverts · hébergé en UE