Selon un rapport récent, les équipes de sécurité des entreprises se tournent de plus en plus vers les plateformes de sécurité d'inférence pour lutter contre une nouvelle vague d'attaques d'exécution pilotées par l'IA. Ces attaques exploitent les vulnérabilités des agents d'IA opérant dans des environnements de production, où les mesures de sécurité traditionnelles peinent à fournir une protection adéquate.
Ce changement est motivé par la vitesse et la sophistication des attaques modernes. Le rapport mondial sur les menaces 2025 de CrowdStrike a révélé que les temps d'évasion, c'est-à-dire le temps qu'il faut à un attaquant pour passer de l'accès initial au mouvement latéral au sein d'un réseau, peuvent être aussi courts que 51 secondes. Ce rythme rapide permet souvent aux attaquants de compromettre les systèmes avant même que les équipes de sécurité ne puissent réagir. Le même rapport indique que 79 % des attaques détectées étaient exemptes de logiciels malveillants, s'appuyant plutôt sur des techniques de "clavier en main" qui contournent les défenses traditionnelles des terminaux.
Mike Riemer, CISO de terrain chez Ivanti, a souligné l'accélération du rythme d'armement. "Les acteurs de la menace font de l'ingénierie inverse des correctifs en 72 heures", a déclaré Riemer à VentureBeat. "Si un client n'applique pas de correctif dans les 72 heures suivant sa publication, il est exposé à une exploitation. La vitesse a été considérablement améliorée par l'IA." Cette fenêtre d'opportunité qui se réduit exerce une pression immense sur les équipes de sécurité, dont beaucoup s'appuient encore sur des processus de correction manuels qui peuvent prendre des semaines, voire des mois.
Les plateformes de sécurité d'inférence sont conçues pour relever ces défis en offrant une visibilité et un contrôle en temps réel sur les agents d'IA lors de l'exécution. Ces plateformes utilisent généralement des techniques telles que l'analyse comportementale et la détection d'anomalies pour identifier et atténuer les activités malveillantes. En surveillant le comportement des modèles d'IA et leurs interactions avec d'autres systèmes, les plateformes de sécurité d'inférence peuvent détecter des attaques qui passeraient autrement inaperçues aux outils de sécurité traditionnels.
L'essor des attaques pilotées par l'IA représente un changement de paradigme important pour la sécurité des entreprises. Les modèles de sécurité traditionnels, qui se concentrent sur la prévention de l'accès initial et la détection des signatures de logiciels malveillants connus, ne suffisent plus à protéger contre ces menaces sophistiquées. Les organisations doivent adopter une approche de la sécurité plus proactive et adaptative, qui tire parti de l'IA pour se défendre contre l'IA. Le déploiement de plateformes de sécurité d'inférence apparaît comme une stratégie clé dans ce paysage en évolution, permettant aux équipes de sécurité de reprendre le contrôle et de protéger leurs actifs critiques contre la menace croissante des attaques d'exécution.
Discussion
Join the conversation
Be the first to comment