L'intelligence artificielle facilite à l'extrême le déploiement d'applications accessibles depuis internet, souvent en dehors des processus de sécurité établis, estime Rob Gurzeev, PDG et cofondateur de CyCognito, dans un entretien accordé à The Next Web. Selon lui, les angles morts qui en résultent sont plus dangereux que les vulnérabilités déjà répertoriées, car ils échappent purement et simplement à la cartographie des équipes de sécurité.
Sa réponse repose sur une cartographie continue de la surface d'attaque, effectuée « de l'extérieur vers l'intérieur » : la plateforme de CyCognito part uniquement du nom d'une entreprise, recense tout ce qui est exposé sur internet — y compris les actifs oubliés ou mal gérés — puis valide lesquelles de ces failles sont réellement exploitables plutôt que de se contenter d'un simple scan de vulnérabilités. « Notre plateforme pense comme un attaquant. Cela devrait être une évidence. Ça ne l'est pas », résume Gurzeev.
L'ampleur du problème donne le vertige : une grande entreprise expose en moyenne 100 000 applications, appareils et ressources cloud à internet, et le plus gros client de CyCognito compte environ 100 millions d'éléments potentiellement accessibles à un attaquant, avec une surface d'attaque qui évolue de 1 à 3 % chaque jour. Or l'essentiel des efforts de sécurité continue de se concentrer sur quelques centaines d'actifs jugés critiques. « Garder la porte d'entrée alors que les fenêtres sont ouvertes n'est pas une stratégie », résume Gurzeev.
L'IA aggrave le problème plus qu'elle ne le résout : « aujourd'hui, n'importe qui peut déployer une application », explique-t-il, citant l'exemple d'un employé des ressources humaines ou de la finance capable de créer et d'exposer un outil sur internet avec des assistants de programmation par IA, volontairement ou par accident. Ces systèmes, dit-il, ne sont plus en périphérie de l'activité des entreprises mais en constituent désormais le cœur — ce qui en fait, de facto, la nouvelle surface d'attaque.
Source : https://fr.articlophile.com/blog/i/97640926/rob-gu...
-
Sebta et Melillia : Rabat muscle son dispositif à l'approche du 15 août et interpelle Madrid
-
Ce que le coup de tête de Zidane révèle sur la confiance et le pardon
-
Articlophile — Revue de presse · Éd. 87 : Fiscalité, holdings offshore et canicule
-
La Chine ouvre une enquête de cybersécurité contre Palo Alto Networks
-
Une plage grecque transformée en scène de land art entre chasse préhistorique et pétrole





Sebta et Melillia : Rabat muscle son dispositif à l'approche du 15 août et interpelle Madrid