Un agent IA local agit avec les droits de l’utilisateur, sur ses fichiers et ses commandes. Defender for Endpoint repère désormais, en préversion, les instructions cachées dans ce que l’agent lit, et peut bloquer l’action avant qu’elle s’exécute.

Claude Code, Codex CLI et GitHub Copilot sont couverts, avec Defender for Endpoint P2 ou Microsoft 365 E5. Microsoft conseille de commencer en audit, et détaille le réglage par PowerShell, le déploiement par Intune et l’alerte remontée au SOC.