Grab construit une plateforme sécurisée pour agents IA
L'équipe sécurité de Grab, le géant technologique d'Asie du Sud-Est connu pour ses services de transport et de paiement, a développé une plateforme interne baptisée Palana pour exécuter des agents IA autonomes dans un environnement sécurisé. Construite nativement sur Kubernetes, Palana constitue une réponse concrète aux défis posés par le déploiement à grande échelle de systèmes agentiques dans un contexte d'entreprise. Le projet a été détaillé par Patrick Farry, ingénieur au sein de l'équipe sécurité de Grab.
Le problème central que Palana cherche à résoudre est fondamental : contrairement aux logiciels classiques au comportement prévisible et déterministe, les agents pilotés par des modèles de langage peuvent appeler des outils de manière inattendue, générer et exécuter du code à la volée, et sont exposés aux attaques par injection de prompt. Ces comportements émergents rendent insuffisantes les approches de sécurité traditionnelles. Palana traite ces risques directement au niveau de l'infrastructure, en confinant chaque agent dans des namespaces isolés, en externalisant le plan de contrôle hors du processus agent, et en sécurisant l'accès aux secrets via des proxies et HashiCorp Vault.
Cette initiative s'inscrit dans une tendance plus large : les grandes entreprises tech commencent à industrialiser leurs pipelines d'agents IA et se heurtent à des problèmes de sécurité que les fournisseurs de cloud ne résolvent pas encore nativement. Grab, qui opère dans des environnements réglementés avec des données financières et personnelles sensibles, n'avait pas d'autre choix que de construire sa propre solution. Palana représente un modèle de référence pour toute organisation cherchant à déployer des agents autonomes sans sacrifier le contrôle opérationnel.
Dans nos dossiers
Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.




