La cybersécurité bénéficie d’une mise à niveau majeure grâce à une nouvelle vague d’IA qui ne se contente pas d’analyser les menaces. Elle agit contre elles.
Baptisée « IA agentique », cette technologie transforme la manière dont les entreprises se défendent contre les cyberattaques. Elle offre des réponses plus rapides et une automatisation plus intelligente, tout en introduisant de nouveaux défis. Dans un récent article de blog, David Reber Jr., directeur de la sécurité de NVIDIA, a expliqué comment ses outils de sécurité contribuent à aider les entreprises à se défendre contre l’IA agentique et à l’aide de celle-ci.
« L’IA agentique redéfinit le paysage de la cybersécurité : elle ouvre de nouvelles possibilités qui obligent à repenser la sécurisation de l’IA, tout en fournissant les clés pour relever ces défis », a écrit Reber dans un article intitulé « How Agentic AI Enables the Next Leap in Cybersecurity ».
Permettre aux équipes de cybersécurité d’en faire plus, plus vite
Centres des opérations de sécurité (SOC) du monde entier font face à un nombre croissant d’alertes et à une pénurie de professionnels qualifiés de la cybersécurité.
C’est là qu’intervient l’IA agentique.
Ces agents d’IA peuvent servir d’assistants intelligents, prendre en charge les tâches répétitives et permettre aux analystes de sécurité de se concentrer sur les menaces les plus importantes. Ils peuvent par exemple évaluer des vulnérabilités logicielles en quelques secondes, en recueillant des données auprès de plusieurs sources et en hiérarchisant les risques.
« Ils peuvent effectuer des recherches dans des ressources externes, évaluer les environnements, puis synthétiser et hiérarchiser les résultats afin que les analystes humains puissent agir rapidement et en connaissance de cause », a écrit Reber.
De grands noms comme Deloitte utilisent déjà la pile d’IA de NVIDIA, notamment des outils comme NVIDIA Morpheus et NIM, pour accélérer l’application des correctifs logiciels et la gestion des vulnérabilités. Amazon Web Services s’est également associé à NVIDIA pour créer un système open source de gestion de la sécurité logicielle dans le cloud.
Le système Charlotte AI Detection Triage de CrowdStrike utilise une IA fondée sur des agents pour réduire de moitié le temps consacré au triage des alertes. Selon NVIDIA, l’outil offre un « triage de détection deux fois plus rapide avec 50 % de ressources de calcul en moins », ce qui améliore les délais de réponse et réduit la fatigue des analystes.
Protéger ceux qui protègent
Cependant, laisser les systèmes d’IA agir de manière autonome soulève de nouveaux défis. L’IA agentique ne se contente pas d’examiner les données : elle agit sur celles-ci, prenant parfois des décisions en temps réel aux conséquences bien réelles. La sécurité doit être intégrée à l’IA afin d’éviter tout comportement involontaire ou nuisible.
C’est là qu’interviennent les contrôles à l’exécution et les tests préalables au déploiement. Les équipes rouges sont utilisées pour sonder les faiblesses des agents d’IA avant leur mise en production. Reber a indiqué qu’un outil appelé Garak pouvait tester les agents d’IA pour détecter des vulnérabilités telles que l’injection de prompts, les erreurs de raisonnement ou l’utilisation abusive d’outils numériques.
Les « garde-fous » à l’exécution sont essentiels pour les agents déjà utilisés. NeMo Guardrails de NVIDIA permet aux développeurs de fixer des limites à ce que les agents d’IA peuvent dire ou faire et de mettre à jour ces règles à mesure que de nouveaux risques apparaissent. Des entreprises comme Amdocs, Cerence AI et Palo Alto Networks intègrent déjà NeMo Guardrails à leurs produits.
« Ces protections à l’exécution contribuent à sécuriser les données sensibles et les actions des agents pendant leur fonctionnement, garantissant des opérations sûres et fiables », a expliqué Reber.
Construire un avenir de la cybersécurité dopé à l’IA
L’approche de NVIDIA couvre l’ensemble de la pile technologique. Des outils de développement et protections à l’exécution à la sécurité au niveau matériel et aux intégrations avec ses partenaires, l’entreprise mise massivement sur l’IA agentique comme fondement des défenses numériques de demain.
« Aujourd’hui, chaque entreprise doit veiller à ce que ses investissements dans la cybersécurité intègrent l’IA afin de protéger les flux de travail de demain », a souligné Reber.
À mesure que les systèmes d’IA agentique commencent à alimenter tout ce qui va des alertes numériques aux infrastructures physiques, les enjeux n’ont jamais été aussi élevés. Mais avec des outils capables de réfléchir, de raisonner et d’agir, ainsi que des contrôles appropriés, la cybersécurité sera peut-être enfin en mesure de suivre le rythme et la complexité des menaces modernes.

