Un agent IA piraté McKinsey en 2 h : leçon pour les PME
Fin février 2026, la startup de cybersécurité CodeWall a lache un agent IA autonome sur Lilli, la plateforme IA interne de McKinsey. Selon The Register, l’agent a obtenu un accès complet en lecture et écriture a la base de production en deux heures. Zéro identifiant préalable, zéro intervention humaine. 46,5 millions de messages, 728 000 fichiers confidentiels, 57 000 comptes utilisateurs : tout était accessible.
Si un cabinet qui facture le conseil en cybersécurité ne securise pas sa propre plateforme IA, que faut-il en conclure pour le reste du marche ?
Les faits : deux heures pour tout compromettre
Selon CodeWall, leur agent a identifie 22 endpoints API sans authentification sur plus de 200 documentés. L’un d’entre eux permettait d’écrire des requêtes de recherche utilisateur dans la base de données. Le problème : les noms de champs JSON étaient concatenes directement dans les requêtes SQL, sans paramètre de sécurité. Une injection SQL classique, le type de faille que l’on enseigne en première année de formation sécurité.
En chainant cette injection avec des vulnérabilités IDOR (références directes non sécurisées), l’agent a accède a l’intégralité des données : messages sur des stratégies de fusion-acquisition, fichiers clients confidentiels (192 000 PDF, 93 000 tableurs, 93 000 présentations), et même les 95 prompts système qui controlent le comportement de l’IA.
Détail qui fait froid dans le dos : ces prompts étaient modifiables. Un attaquant malveillant aurait pu empoisonner les réponses de Lilli pour ses 40 000 utilisateurs, sans laisser de trace dans les logs.
Le paradoxe McKinsey : vendre la sécurité, echouer chez soi
McKinsey genere plus de 30 milliards de dollars de chiffre d’affaires annuel. Le cabinet emploie des milliers de consultants en cybersécurité et vend des audits de sécurité a des entreprises du monde entier. Et pourtant, sa propre plateforme IA souffrait de failles que les outils de scan standard – comme OWASP ZAP – n’ont même pas détectées.
Ce paradoxe n’est pas anecdotique. Il revele un schema récurrent : dans la course au déploiement de l’IA, la sécurité est traitée comme une étape facultative. On déploie d’abord, on securise ensuite – si le temps le permet. Selon Inc., McKinsey affirme qu’aucune donnée client n’a été compromise par un tiers non autorise. Mais le fait qu’un accès complet était techniquement possible pendant une durée indeterminee devrait suffire a alerter.
Ce que cela change pour votre PME
Vous vous dites peut-être : McKinsey est une cible de choix, notre PME n’interesse personne. C’est une erreur de raisonnement. Les agents IA autonomes ne ciblent pas : ils scannent, ils testent, ils exploitent. Le jour ou un agent malveillant tombe sur votre chatbot interne ou votre outil de RAG, il ne verifiera pas votre chiffre d’affaires avant d’exploiter une injection SQL.
Les failles trouvées chez McKinsey ne sont pas des zero-days exotiques. Ce sont des erreurs de base :
- Endpoints API exposés sans authentification – vérifiez que chaque point d’accès de vos outils IA exige une authentification
- Injection SQL – assurez-vous que vos requêtes sont parametrees, pas concatenees
- Prompts système modifiables – isolez vos configurations IA de la base de données accessible
- Données en clair – chiffrez les messages et les fichiers au repos
Si vous déployez un agent IA ou un chatbot interne, nous avons detaille les mesures concrètes de gouvernance dans notre guide sur la sécurité des agents IA. L’incident McKinsey confirme chaque point de cette checklist.
Le red-teaming n’est pas un luxe, c’est un préalable
L’approche de CodeWall est révélatrice d’une tendance de fond : le red-teaming par agents IA autonomes. Leur outil a mene l’attaque de bout en bout – recherche, analyse, exploitation, rapport – sans intervention humaine. Ce type de test deviendra la norme, car les attaquants utilisent déjà les mêmes techniques.
Ce que l’incident McKinsey prouve, c’est que les outils de scan classiques ne suffisent plus. Si OWASP ZAP n’a pas détecte la faille, combien de plateformes IA en production souffrent de vulnérabilités similaires sans le savoir ? Les entreprises qui intègrent des agents IA dans leur stack doivent prévoir un budget red-teaming des la conception, pas après le premier incident.
Notre article sur les vulnérabilités du protocole MCP montre que ce problème dépasse McKinsey : 30 CVE en 60 jours et 38 % de serveurs MCP sans authentification. Le schema se repete partout ou la vitesse de déploiement prime sur la rigueur sécuritaire.
Notre conviction : sécuriser d’abord, déployer ensuite
L’IA est un levier formidable pour les PME. Nous le constatons chaque jour chez LeCollectif en accompagnant nos clients dans leurs projets d’automatisation et d’agents intelligents. Mais déployer un outil IA sans audit préalable n’est pas de l’agilite – c’est de la négligence.
Avant de mettre en production votre prochain chatbot ou agent IA, posez-vous trois questions : vos endpoints sont-ils tous authentifies ? Vos données sensibles sont-elles chiffrées au repos ? Avez-vous teste votre outil avec une approche offensive, pas seulement défensive ?
Si vous hésitez sur la réponse, c’est le moment d’agir. Nous accompagnons les PME dans le déploiement sécurisé d’agents IA, de la conception a la mise en production. Parce que la prochaine cible d’un agent autonome ne sera pas forcément un geant du conseil.
Restez informé des dernières actualités gratuitement
Automatisation, IA, développement web et stratégie digitale pour PME. Un email par semaine, zéro spam.
Articles similaires
Deepfakes aux municipales : quand la loi arrive après le vote
Claude trouve 22 failles dans Firefox : l'audit IA accessible
Agents IA : le maillon faible que votre PME ignore