Le code sensible impose un périmètre explicite aux agents de développement
Aikido répond au risque de fuite de code par le modèle lui-même : son modèle de cybersécurité Altar, dérivé de GLM-5.3, peut être déployé localement afin que les dépôts sensibles ne partent pas vers un fournisseur externe. Pour les équipes sécurité, le lieu d’inférence devient ainsi une propriété d’architecture, pas un simple choix de provider.
Benchling applique la même logique à l’exécution : le code scientifique généré par ses agents tourne dans un compte AWS séparé, sans accès Internet ni NAT, avec DNS en allowlist et identifiants temporaires par job. Les tests d’intégration simulent l’exfiltration et bloquent une release si le périmètre réseau se relâche, transformant l’isolation en propriété vérifiable.
L’incident ZCode montre l’autre côté du contrat : Caixin rapporte que l’outil a chiffré et envoyé des workspaces privés, avec historique Git, vers Alibaba Cloud sans consentement explicite, avant d’être open-sourcé. Pour les développeurs, indexation du dépôt, inférence, exécution de code et egress réseau doivent donc devenir quatre permissions séparées et auditées.
Sources
Chaque onglet présente la publication d’origine et son lien direct.
Belgium's Aikido launches cybersecurity AI model as demand for local tools grows
Reuters rapporte qu’Aikido a lancé Altar, un modèle open-weight de cybersécurité dérivé de GLM-5.3 et conçu pour des déploiements locaux afin d’éviter d’envoyer du code sensible à des fournisseurs externes. L’article relie ce choix à une demande croissante d’outils défensifs exécutables localement.
How Benchling secured multi-tenant AI agents with Amazon Bedrock AgentCore
AWS décrit l’architecture de Benchling pour exécuter du code généré par des agents : compte séparé, VPC sans Internet ni NAT, DNS en allowlist, endpoints S3 bornés et identifiants temporaires par job. Des tests continus simulent l’exfiltration et bloquent les releases si la frontière se dégrade.
Z.AI Open-Sources Coding Tool After Backlash Over Silent Data Uploads
Caixin rapporte que Z.AI a open-sourcé ZCode après la découverte d’envois silencieux de workspaces privés vers Alibaba Cloud. Les données comprenaient l’historique de versions et des caches volumineux ; l’incident provenait de la fonction d’indexation du code activée par défaut.