Les équipes de sécurité des entreprises déploient de plus en plus de plateformes de sécurité d'inférence pour lutter contre une nouvelle vague d'attaques d'exécution assistées par l'IA, motivées par des vulnérabilités que les mesures de sécurité traditionnelles peinent à détecter. Ce changement intervient alors que les attaquants exploitent les faiblesses des agents d'IA opérant dans des environnements de production, où les temps d'évasion se mesurent désormais en secondes, dépassant la capacité des systèmes de sécurité conventionnels à réagir efficacement.
Selon le rapport mondial sur les menaces 2025 de CrowdStrike, la vitesse à laquelle les attaquants passent de l'accès initial au mouvement latéral au sein d'un réseau a considérablement diminué, avec des temps d'évasion enregistrés aussi bas que 51 secondes. Cette exploitation rapide se produit souvent avant même que les équipes de sécurité ne puissent générer une alerte initiale. Le rapport a également souligné que 79 % des attaques détectées étaient exemptes de logiciels malveillants, ce qui indique une augmentation du nombre d'adversaires employant des techniques manuelles au clavier qui contournent les défenses traditionnelles des terminaux.
Le défi pour les responsables de la sécurité des systèmes d'information (RSSI) n'est plus seulement d'empêcher la rétro-ingénierie, mais de le faire dans un délai extrêmement court. Mike Riemer, RSSI de terrain chez Ivanti, a noté le rythme accéléré de l'armement suite aux publications de correctifs. "Les acteurs de la menace font de la rétro-ingénierie des correctifs dans les 72 heures", a déclaré Riemer à VentureBeat. "Si un client n'applique pas de correctif dans les 72 heures suivant sa publication, il est exposé à une exploitation. La vitesse a été considérablement améliorée par l'IA." Cette fenêtre d'opportunité qui se réduit exerce une pression immense sur les entreprises, dont beaucoup dépendent encore de processus de correction manuels qui peuvent prendre des semaines, voire des mois.
Les plateformes de sécurité d'inférence sont conçues pour traiter ces vulnérabilités d'exécution en offrant une visibilité et un contrôle sur les agents d'IA en production. Ces plateformes surveillent le comportement des modèles d'IA, détectant les anomalies et les attaques potentielles en temps réel. En analysant les inférences faites par les modèles d'IA, ces solutions de sécurité peuvent identifier les entrées malveillantes, les tentatives d'empoisonnement des données et d'autres formes d'exploitation que les outils de sécurité traditionnels manquent souvent.
L'essor des attaques assistées par l'IA représente un changement important dans le paysage des menaces. À mesure que l'IA s'intègre davantage dans les opérations de l'entreprise, la surface d'attaque potentielle s'étend et les mesures de sécurité traditionnelles deviennent moins efficaces. Le déploiement de plateformes de sécurité d'inférence est une réponse à cette menace en évolution, offrant une approche plus proactive et ciblée de la protection des actifs d'IA. L'industrie prévoit d'autres avancées dans ces plateformes, notamment une automatisation et une intégration améliorées avec l'infrastructure de sécurité existante, alors que les entreprises continuent de lutter contre les défis de la sécurisation de l'IA en production.
Discussion
Join the conversation
Be the first to comment