Nos recommandations
Pour répondre efficacement à l'accélération des capacités rendues possibles par les modèles d'IA avancés, les entreprises doivent adopter une approche équilibrée qui renforce les pratiques de sécurité fondamentales tout en modernisant l'architecture de protection. Bien que le paysage des menaces évolue rapidement, de nombreuses attaques réussies continuent d'exploiter des faiblesses bien connues. Le renforcement des contrôles de sécurité de base demeure donc l'une des actions les plus efficaces à la disposition des responsables de la sécurité.
Les entreprises doivent opter pour des mesures fondamentales telles que l'authentification résistante au phishing, une vérification accrue des identités, l'application du principe du moindre privilège (y compris pour les agents IA) et les architectures Zero Trust. La gestion cohérente des correctifs, une visibilité complète sur les ressources et une gestion rigoureuse de la configuration sont essentielles pour réduire les vulnérabilités exploitables. Ces contrôles constituent le socle de la résilience et jouent un rôle déterminant pour limiter l'impact et la propagation des attaques, qu'elles soient classiques ou propres à l'ère de l'IA. Dans de nombreux cas, une application plus stricte de ces mesures fondamentales permet de réduire les risques plus rapidement que le déploiement de nouvelles technologies à lui seul.
En parallèle, les entreprises doivent adopter une approche proactive pour éliminer les risques architecturaux. Tout équipement ou logiciel qui ne peut plus être corrigé, mis à niveau ou pris en charge doit être systématiquement retiré et remplacé par des plateformes modernes. Les systèmes récents intègrent des mécanismes de protection avancés, tels que des fonctionnalités de sécurité de la mémoire et des mesures d'atténuation des exploits, qui compliquent considérablement l'exploitation des vulnérabilités. Même en présence de vulnérabilités, ces protections ralentissent les hackers et réduisent leurs chances de réussite. Il est désormais plus que jamais nécessaire de créer des environnements flexibles, qui évoluent en continu et sont capables d'intégrer rapidement les correctifs, en particulier pour les services connectés à Internet, où le délai entre la divulgation d'une vulnérabilité et son exploitation à grande échelle sera de plus en plus réduit.
Mais renforcer les fondamentaux et moderniser l'infrastructure ne suffit pas. La vitesse des attaques utilisant l'IA réduira à quelques minutes, voire quelques secondes, le délai entre la détection d'une vulnérabilité et son exploitation. Les approches classiques reposant uniquement sur la détection et la réponse ne sont plus suffisantes lorsqu'elles sont utilisées de manière isolée. Les équipes de défense doivent faire évoluer leur modèle opérationnel pour suivre le rythme, l'échelle et l'adaptabilité des menaces à l'ère de l'IA. Cela inclut d'investir dans la détection à la vitesse des machines, l'automatisation du tri et du confinement des menaces, et la surveillance continue des identités et des activités liées aux données. Ces approches réduisent la dépendance aux interventions manuelles et permettent de répondre plus rapidement et de manière plus cohérente aux menaces présentant un niveau de confiance élevé.
Cette évolution nécessite également de s'orienter vers une défense active intégrée. Plutôt que de s'appuyer exclusivement sur la collecte de télémétrie et l'analyse après incident, les entreprises devraient intégrer les mécanismes de protection directement au niveau des workloads, des équipements et des flux réseau afin de permettre aux contrôles de sécurité d'agir en temps réel. Parmi les exemples figurent les mécanismes d'application des politiques en ligne, les protections à l'exécution utilisant des technologies telles qu'eBPF pour offrir une visibilité et un contrôle précis, ainsi que des boucliers de protection contre les exploits pouvant être mis à jour indépendamment afin de répondre aux menaces émergentes sans nécessiter de mise à niveau complète des systèmes. Ces fonctionnalités doivent être conçues pour évoluer rapidement, avec la possibilité de mettre à jour les mécanismes de protection indépendamment des cycles de modernisation majeurs du logiciel ou du matériel.
Les entreprises devraient également mettre les capacités de l'IA au service de leur propre défense. La recherche active des menaces internes, en s'appuyant sur les mêmes modèles que ceux utilisés par les hackers, constituera un facteur clé de réussite pour les équipes de sécurité. Les tests de conformité et d'acceptation pilotés par l'IA peuvent remplacer des processus de vérification manuels et chronophages par des analyses automatisées à grande vitesse. Ils permettent notamment de générer des scénarios de test complexes couvrant des cas limites souvent négligés lors des tests réalisés manuellement. Dans les environnements les plus stratégiques, les jumeaux numériques pilotés par l'IA peuvent simuler des réseaux de production à grande échelle afin de vérifier que les mises à jour respectent les exigences de sécurité et les objectifs de performance, sans compromettre la stabilité des environnements en production. L'intégration de l'IA dans les phases d'acceptation et de validation permet ainsi de réduire considérablement les goulots d'étranglement lors du déploiement, en ramenant le délai entre la finalisation du code et sa mise en production de plusieurs mois à quelques jours.
En définitive, réussir dans ce nouvel environnement exige de poursuivre un double objectif : appliquer avec rigueur les contrôles de sécurité fondamentaux tout en développant des fonctions de sécurité adaptatives, intégrées et capables d'agir en temps réel. Les entreprises qui réduisent activement les risques liés aux systèmes existants, modernisent leurs infrastructures, adoptent une approche fondée sur l'hypothèse qu'une compromission est toujours possible et mettent en œuvre des modèles de défense active seront les mieux préparées à faire face à la vitesse et à l'ampleur des menaces utilisant l'IA.