📰 Un agent d’IA, une fois qu’il sort de la fenĂȘtre de discussion, n’expose plus seulement les entreprises de cybersĂ©curitĂ© au risque de « rĂ©ponses erronĂ©es du modĂšle ». Il dĂ©tient un compte lĂ©gal : pourra-t-il lire SharePoint, exĂ©cuter des requĂȘtes SQL, modifier du code, voire cliquer sur l’approbation de paiement dans un ERP ?

Franchement, le plus embĂȘtant se trouve justement lĂ  : l’agent n’est pas un employĂ©, mais il dispose de justificatifs systĂšme ; ce n’est pas un logiciel traditionnel, mais il peut appeler des outils, accĂ©der aux donnĂ©es et exĂ©cuter des tĂąches de façon proactive. MĂȘme si l’identitĂ© est lĂ©gitime et la connexion correcte, il peut quand mĂȘme effectuer des actions non prĂ©vues — parce que ses droits sont trop Ă©levĂ©s, qu’il invoque les outils de maniĂšre erronĂ©e, ou qu’il est influencĂ© par un Prompt malveillant.

đŸ”„ Ainsi, l’axe prioritaire de cette phase de la cybersĂ©curitĂ© se dĂ©place des rĂ©seaux pĂ©riphĂ©riques et des terminaux vers l’identitĂ©, les donnĂ©es et le Runtime. Avant, les pare-feu, l’EDR et l’IAM Ă©taient chacun « responsables » d’un pĂ©rimĂštre. Mais avec l’arrivĂ©e des agents, les entreprises doivent encore se demander une chose : ce que fait l’agent est-il toujours conforme Ă  l’objectif initial pour lequel il a Ă©tĂ© autorisĂ© ?

PANW adopte une approche plateforme : elle regroupe la sĂ©curitĂ© rĂ©seau, la sĂ©curitĂ© cloud, le SOC, l’identitĂ© et la sĂ©curitĂ© IA. Sur le dernier trimestre, son chiffre d’affaires atteint 3,41 milliards de dollars, soit +34 % en glissement annuel. CRWD, elle, se situe davantage au plus prĂšs de l’action : l’agent, lorsqu’il exĂ©cute un script, Ă©crit un fichier ou modifie des processus systĂšme, atterrit de toute façon sur un serveur, un conteneur ou un terminal. Sur le dernier trimestre, son chiffre d’affaires a progressĂ© de +26 % en glissement annuel, tandis que l’ARR augmente de +25 %.

💡 Ce qui est vraiment intĂ©ressant, c’est le cĂŽtĂ© identitĂ© et donnĂ©es. SAIL affiche une croissance de son ARR sur le dernier trimestre de +25 % en glissement annuel ; sa croissance de l’ARR SaaS est de +36 %. Son ARR pilotĂ© par l’IA dĂ©passe 70 millions de dollars, et les produits IA contribuent Ă  plus de 30 % de l’augmentation nette de l’ARR. VRNS voit son ARR SaaS progresser de +52 % en glissement annuel : son objectif est de rĂ©soudre ce point — quelles donnĂ©es l’agent peut voir et quels droits il a.

À mesure que les agents pĂ©nĂštrent de plus en plus les rĂ©seaux internes des entreprises, les sociĂ©tĂ©s de cybersĂ©curitĂ© risquent de ne plus seulement vendre de la « protection contre les attaques » : elles devront aussi maĂźtriser les identitĂ©s des machines, l’appel d’outils et le processus d’exĂ©cution. D’aprĂšs vous, la direction qui va le plus vite exploser, ce sera la gouvernance des identitĂ©s et les droits sur les donnĂ©es, ou la sĂ©curitĂ© du Runtime ?

#AI漉慹 #çœ‘ćź‰ #AIAgent #Web3-ĐžĐœĐČĐ”ŃŃ‚ĐžŃ€ĐŸĐČĐ°ĐœĐžĐ”