Articlophile
Votre veille sélective

Rob Gurzeev (CyCognito) : pourquoi l'IA a changé le principal angle mort de la cybersécurité


Le Jeudi 13 Août modifié le Mardi 30 Novembre


              

L'intelligence artificielle facilite à l'extrême le déploiement d'applications accessibles depuis internet, souvent en dehors des processus de sécurité établis, estime Rob Gurzeev, PDG et cofondateur de CyCognito, dans un entretien accordé à The Next Web. Selon lui, les angles morts qui en résultent sont plus dangereux que les vulnérabilités déjà répertoriées, car ils échappent purement et simplement à la cartographie des équipes de sécurité.



Sa réponse repose sur une cartographie continue de la surface d'attaque, effectuée « de l'extérieur vers l'intérieur » : la plateforme de CyCognito part uniquement du nom d'une entreprise, recense tout ce qui est exposé sur internet — y compris les actifs oubliés ou mal gérés — puis valide lesquelles de ces failles sont réellement exploitables plutôt que de se contenter d'un simple scan de vulnérabilités. « Notre plateforme pense comme un attaquant. Cela devrait être une évidence. Ça ne l'est pas », résume Gurzeev.


L'ampleur du problème donne le vertige : une grande entreprise expose en moyenne 100 000 applications, appareils et ressources cloud à internet, et le plus gros client de CyCognito compte environ 100 millions d'éléments potentiellement accessibles à un attaquant, avec une surface d'attaque qui évolue de 1 à 3 % chaque jour. Or l'essentiel des efforts de sécurité continue de se concentrer sur quelques centaines d'actifs jugés critiques. « Garder la porte d'entrée alors que les fenêtres sont ouvertes n'est pas une stratégie », résume Gurzeev.


L'IA aggrave le problème plus qu'elle ne le résout : « aujourd'hui, n'importe qui peut déployer une application », explique-t-il, citant l'exemple d'un employé des ressources humaines ou de la finance capable de créer et d'exposer un outil sur internet avec des assistants de programmation par IA, volontairement ou par accident. Ces systèmes, dit-il, ne sont plus en périphérie de l'activité des entreprises mais en constituent désormais le cœur — ce qui en fait, de facto, la nouvelle surface d'attaque.




Source : https://fr.articlophile.com/blog/i/97640926/rob-gu...