Les agents d’intelligence artificielle posent de nouveaux défis aux équipes de sécurité, en modifiant les règles du mouvement latéral au sein des réseaux informatiques.
Pendant des décennies, les professionnels de la sécurité se sont interrogés sur l’excès d’accès d’une identité. Les agents IA soulèvent désormais une question plus complexe : comment déterminer les chemins qu’un système autonome peut découvrir, compte tenu de l’accès dont il dispose déjà ?
Alors qu’une personne peut tenter plusieurs approches et qu’une application déterministe suit un flux prédéfini, un agent IA est implacable dans sa quête d’achèvement. Cette persévérance modifie fondamentalement la manière dont les vulnérabilités peuvent être exploitées.
La capacité des agents IA à explorer inlassablement toutes les voies possibles pour atteindre un objectif, sans se limiter aux chemins prévus, force à repenser les stratégies de défense. Il ne s’agit plus seulement de contrôler l’accès, mais de prévoir les trajectoires imprévues d’un système autonome. Cette capacité d’exploration autonome représente un nouveau paradigme pour la détection des menaces et la gestion des accès.
Source : The Hacker News