Selon un rapport récent, les équipes de sécurité des entreprises se tournent de plus en plus vers les plateformes de sécurité d'inférence, car les attaques d'exécution pilotées par l'IA exposent des vulnérabilités critiques. Ce changement intervient alors que les mesures de sécurité traditionnelles peinent à suivre le rythme des attaquants qui exploitent les faiblesses des agents d'IA opérant dans les environnements de production.
La vitesse accélérée de ces attaques est un facteur clé de l'adoption des plateformes de sécurité d'inférence. Le rapport 2025 de CrowdStrike sur les menaces mondiales a souligné la rapidité des temps d'évasion, les attaquants réalisant des mouvements latéraux en seulement 51 secondes après l'accès initial. Cette vitesse rend inefficaces les mesures de sécurité traditionnelles, qui reposent souvent sur la détection des signatures de logiciels malveillants. Le rapport a également indiqué que 79 % des attaques détectées étaient exemptes de logiciels malveillants, utilisant des techniques de "clavier manuel" pour contourner les défenses des terminaux.
Mike Riemer, CISO de terrain chez Ivanti, a souligné la réduction de la fenêtre d'opportunité pour corriger les vulnérabilités. "Les acteurs malveillants font de la rétro-ingénierie des correctifs dans les 72 heures", a déclaré Riemer à VentureBeat. "Si un client n'applique pas le correctif dans les 72 heures suivant sa publication, il est exposé à une exploitation. La vitesse a été considérablement améliorée par l'IA." Cette militarisation rapide des vulnérabilités oblige les RSSI à rechercher une protection en temps réel contre les attaques ciblant les modèles d'IA et leurs inférences.
Les plateformes de sécurité d'inférence relèvent ce défi en surveillant le comportement des modèles d'IA lors de l'exécution, en détectant les anomalies et les attaques potentielles en fonction des écarts par rapport aux schémas attendus. Ces plateformes offrent une visibilité et un contrôle sur les agents d'IA en production, permettant aux équipes de sécurité d'identifier et de répondre aux menaces avant qu'elles ne causent des dommages importants.
L'essor des attaques basées sur l'IA représente un changement fondamental dans le paysage des menaces. Les modèles de sécurité traditionnels, conçus pour protéger contre les logiciels malveillants et les vulnérabilités connus, sont mal équipés pour gérer la nature dynamique et adaptative de ces nouvelles menaces. L'impact sur l'industrie est important, car les organisations de tous les secteurs sont aux prises avec le défi de la sécurisation de leurs déploiements d'IA. Le déploiement de plateformes de sécurité d'inférence devrait continuer à s'accélérer tout au long de l'année 2026, car les organisations cherchent à atténuer les risques associés aux attaques d'exécution pilotées par l'IA.
Discussion
Join the conversation
Be the first to comment