La semaine dernière, lors de l’audit des tokens API de mon compte Cloudflare, j’ai découvert un token que je n’avais jamais créé : “Cloudflare Agent Token - 2026-04-28”, généré par l’assistant IA du tableau de bord Cloudflare (“Ask AI”).

Le tooltip fourni par Cloudflare explique que ce token existe pour permettre à l’IA de “comprendre votre environnement et agir en votre nom”.

En réalité, voici les accès qu’il octroie, selon la page de résumé du token : accès en lecture sur tous les comptes, toutes les zones et tous les utilisateurs — soit plus de 160 permissions. Tous se terminent par :Read : il ne peut rien modifier. Mais “lecture seule” paraît réducteur. La liste inclut Secrets Store:Read, Access: Keys:Read, Access: Service Tokens:Read, Zero Trust: PII:Read, Logs:Read, Account Audit Logs:Read, Billing:Read, API Tokens:Read, ainsi que l’ensemble de la configuration DNS, Access, et les fournisseurs d’identité que vous utilisez.

De plus, ce token n’expire jamais.

Si un tel token est compromis, il ne s’agit pas d’un attaquant reconfigurant votre infrastructure, mais bien de reconnaissance et d’exfiltration complète des données : posture de sécurité, journaux, PII, structure de votre organisation et utilisateurs — tout cela accessible en une fois. Pour la plupart des équipes, cela équivaut à une faille de sécurité qui doit être signalée.

J’ai utilisé la fonction “Ask AI”. Cela a généré un identifiant permanent, avec un accès total au périmètre du compte, qui était présent sur mon compte depuis trois semaines avant que je ne le découvre par hasard — et, n’ayant aucune expiration, il serait resté valide indéfiniment. Personne ne m’a informé de façon claire qu’une question posée entraînerait cette action, et “Ask AI” ne suggère jamais : “provisionner un agent permanent capable de lire tout votre compte”.

Un assistant qui répond à une question a besoin d’un accès en lecture limité à cette question, et uniquement pendant cette conversation. Un identifiant permanent capable de lire l’ensemble de vos ressources numériques est une toute autre situation, qui devrait être le fruit d’une décision consciente, informée et visible.

Vérifiez dans votre tableau de bord : dash.cloudflare.com/profile/api-tokens. Si vous voyez “Cloudflare Agent Token” et que vous n’utilisez pas l’agent, révoquez-le.

Certes : il est en lecture seule, émis par une entité de confiance et réversible. Mais il n’expire jamais, et ne m’a pas été présenté explicitement — ce qui signifie que “révocable” n’a aucun sens si vous ne savez même pas qu’il existe. Rien de tout cela ne peut justifier l’accès permanent en lecture à vos secrets, vos journaux et vos PII si tout ce que vous avez fait est poser une question à un assistant IA.

Cet article a été publié en espagnol et traduit avec l’aide de l’IA.