Les Assises de la cybersécurité se tiennent cette semaine à Monaco. Cette édition est sans surprise tournée vers l'IA. Les agents y tiennent une des tendances de fond. Depuis 2 ans, les éditeurs d'outils de sécurité injectent de l'IA. Ce n'est plus une option mais plutôt comment elle s'intègre et ce qu'elle permet de faire. 

Durant une conférence du jeudi matin, Radware a expliqué comment et pourquoi l'agentique est à la fois un allié mais aussi un cybercriminel potentiel car l'agent peut être vu comme une entité légitime et pouvant accéder aux données même les plus confidentielles. 

Un constat s'impose : les agents et modèles découvrent des centaines de vulnérabilités dans un temps limité mais la question se pose : comment les fixer ? Si le nombre de CVE explose, il faut derrière pouvoir les fixer dès qu'elles sont publiques. L'éditeur Fortinet met en avant que "les entreprises doivent repenser leurs capacités de détection et de réponse afin d'opérer elles aussi « à la vitesse machine »

Cisco, avec son Relentless Defense Report,évoque la pression de sécurité sur les entreprises. Quelques chiffres clés de l'étude :
  • seules 48 % des organisations françaises indiquent que leurs équipes sécurité, réseaux et informatique fonctionnent de manière coordonnée ;
  • 36 % des professionnels consacrent davantage de temps à collecter et recouper les données qu’à traiter directement les menaces ;
  • moins de la moitié des organisations ont déployé à grande échelle des outils de sécurité fondés sur l’IA ;
  • seules 47 % se disent capables de détecter un agent d’IA compromis et d’y répondre ;
  • les organisations les plus performantes sont près de deux fois plus susceptibles de constater une baisse des incidents lorsqu’elles augmentent leurs investissements de sécurité (71 % contre 44 %).
Catégorie actualité: SécuritéhackingImage actualité AMP: