Bonjour, je suis
Ali Korsi
Chercheur en Sécurité IA — Data & Observabilité
J'étudie comment les agents autonomes échouent sous attaque — empoisonnement de la mémoire, compromission du runtime, défauts de gouvernance — et je construis les plateformes de données et d'observabilité qui rendent ces échecs visibles.
KOR IT
korit.org →Mon cabinet d'ingénierie et de recherche en cybersécurité.
Engineering Security for an Autonomous World
01
Ingénierie
Architecture SOC, SIEM et detection engineering, plateformes de données de sécurité, cloud sécurisé.
02
Le LAB
Un environnement contrôlé pour éprouver les architectures émergentes avant la production.
03
Recherche & Produits
Ce qui survit au lab devient recherche publiée, outillage ouvert ou produit livré.
Memory poisoning · propagation
Le banc d'essai →Le memory poisoning relève de la persistance, pas de l'exploitation. Une fausse prémisse écrite en mémoire se propage dans tout ce que l'agent décide ensuite — et chaque action reste localement raisonnable.
schéma conceptuel · MISC 147
t0 · nominal — l'agent opère sur une mémoire de confiance
•Détection par signature
—
•Analyse comportementale
—
•Intégrité des croyances
—
Expérience
10+
années
Recherche
2
projets actifs
Labs
4
bancs d'essai
Écrits
5
articles
Télémétrie en direct
core web vitalsTTFB
—
FCP
—
LCP
—
CLS
—
INP
—
mesuré dans votre navigateur, à l'instant — INP apparaît après votre première interaction
Trace · chargement
performance apicollecte de la trace…
Focus actuel
Historique de commits
GitHub →4 dépôts · relevé le 21 sept. 2026
Flux récent
Tout voir →- publiéMemory poisoning : quand l'agent IA devient l'angle mort du SOCMISC Magazine n°1472026
- rechercheCryptagionConnaître sa cryptographie avant que le quantique ne s'en charge.2026
- rechercheContextMeshVoir où passent les tokens de votre agent.2026
- rechercheARGOSSystème autonome de réponse et de gouvernance opérationnelle.2026
- rechercheTyposentinelLes attaques de chaîne d'approvisionnement que les scanners manquent.2025
- écritCe que l'IA agentique change réellement dans un SOCAI & Security2026
Domaines
Architecture Cybersécurité
Conception et implémentation d'architectures de sécurité d'entreprise, frameworks zero-trust et modélisation des menaces dans les environnements hybrides et cloud-native.
Sécurité & Ingénierie des Données
Construction de pipelines de données sécurisés, classification des données, chiffrement au repos et en transit, stratégies DLP et frameworks de conformité (RGPD, SOC2, ISO 27001).
Observabilité & Détection
Architecture de plateformes SIEM/SOAR, construction de pipelines de détection, élaboration de règles de corrélation avancées et conception de monitoring sécurité en temps réel à grande échelle.
Sécurité Cloud & Infrastructure
Sécurisation d'environnements multi-cloud (AWS, Azure, GCP), sécurité des conteneurs, scan de sécurité IaC et conception de contrôles de sécurité cloud-native résilients.