AI Is Reshaping the Future of Cyber Resilience

L’IA accélère les cybermenaces et contraint les organisations à renforcer leurs stratégies de cyberrésilience et de reprise.

Écrit par
Ken Underhill
Ken Underhill
May 28, 2026
6 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Cyberrésilience : elle est depuis des années au cœur des priorités en cybersécurité. 

Lors de mon récent entretien avec Brandon Willitts, directeur de la gestion des produits de cyberrésilience chez Everpure, il est apparu clairement que l’intelligence artificielle (IA) modifie rapidement la façon dont les organisations abordent leurs stratégies de résilience. 

Selon Willitts, l’IA ne crée pas tant de nouveaux problèmes de sécurité qu’elle n’accélère ceux qui existent déjà. 

Les organisations qui éprouvent encore des difficultés avec la gestion des identités, la correction des vulnérabilités et la gestion des configurations pourraient voir ces faiblesses exploitées bien plus rapidement à l’ère de l’IA.

Un point marquant de notre discussion a été la description que Willitts a donnée de l’IA, qu’il qualifie d’« identité machine dotée de privilèges élevés ». 

Il a expliqué que les organisations qui ne mettent pas en place de contrôles fondamentaux autour des identités, de la gestion des accès et de la sécurité des infrastructures verront probablement les menaces pilotées par l’IA amplifier les risques opérationnels. 

Si l’IA ouvre d’importantes possibilités en matière d’automatisation, d’analyse contextuelle et d’efficacité opérationnelle, elle réduit également le temps dont disposent les défenseurs pour répondre aux menaces. 

Willitts a souligné que certaines attaques modernes assistées par l’IA peuvent passer de l’exploitation à l’impact en seulement 15 à 30 minutes.

Principaux enseignements de l’entretien sur la cyberrésilience

  • L’IA accélère les cybermenaces et réduit les délais de réaction, certaines attaques atteignant leur impact en seulement 15 à 30 minutes.
  • La cyberrésilience ne se limite plus aux opérations de sécurité : elle devient une composante essentielle de la continuité d’activité et de la disponibilité opérationnelle.
  • Les attaques sans logiciel malveillant recourant à des identifiants légitimes rendent la validation des sauvegardes, la reprise immuable et les tests de reprise toujours plus importants.
  • La complexité de la sécurité et les outils déconnectés créent des failles opérationnelles que les attaquants peuvent exploiter dans les environnements d’entreprise. 
Advertisement

Pourquoi la cyberrésilience devient une priorité pour l’entreprise

L’entretien a également porté sur la façon dont la cyberrésilience dépasse les opérations de sécurité traditionnelles et se trouve désormais étroitement liée à la continuité d’activité et à la disponibilité des services. 

Willitts a insisté sur le fait que les interruptions de service deviennent de plus en plus un risque existentiel pour les organisations, en particulier dans des secteurs comme les soins de santé, la finance et le commerce en ligne, où la fourniture de services numériques a un impact direct sur le chiffre d’affaires et la confiance des clients.

Il a expliqué que, par le passé, de nombreuses organisations traitaient la cybersécurité, la reprise après sinistre et la continuité d’activité comme des fonctions distinctes, dotées d’équipes et de budgets différents. 

Aujourd’hui, cependant, ces silos deviennent des handicaps opérationnels. 

Willitts a indiqué que chaque incident de sécurité est en définitive un incident de disponibilité, ce qui signifie que les organisations doivent aligner beaucoup plus étroitement la sécurité, l’ingénierie de fiabilité des sites (SRE) et les opérations de reprise.

Ce que les attaques sans logiciel malveillant révèlent de la préparation à la reprise

Un exemple évoqué au cours de notre entretien concernait une attaque sans logiciel malveillant contre une entreprise du classement Fortune 100, qui a entraîné la destruction d’une grande partie de son environnement informatique. 

Plutôt que de déployer un rançongiciel de manière traditionnelle, les attaquants ont exploité des identifiants légitimes et des accès existants pour effacer des systèmes et des données critiques. 

Selon Willitts, l’absence de logiciel malveillant a rendu les contrôles défensifs traditionnels moins efficaces, car les attaquants opéraient essentiellement comme des utilisateurs authentifiés au sein de l’environnement.

L’organisation a pu récupérer ses données parce qu’elle conservait plusieurs copies isolées de celles-ci, ainsi que des capacités de reprise immuable. 

Willitts a souligné que la validation de la capacité de reprise devient l’un des aspects les plus importants de la cyberrésilience. 

Advertisement

Il a averti que les organisations supposent souvent que les sauvegardes fonctionneront en cas de crise sans tester régulièrement les procédures de reprise dans des conditions réelles.

Pourquoi les fondamentaux de la cybersécurité restent essentiels

Tout au long de l’entretien, Willitts est régulièrement revenu sur l’importance de « maîtriser les fondamentaux ». 

Il a mis en avant plusieurs bonnes pratiques fondamentales que les organisations devraient privilégier, notamment l’AMF, le zero trust, les sauvegardes immuables, la réplication hors site, une gestion robuste des identités et des accès (IAM), ainsi que la réduction de la complexité inutile dans les environnements de sécurité.

Son point de vue m’a rappelé une conversation que j’avais eue il y a des années avec un ami qui jouait en NFL et avait remporté un Super Bowl. 

Je lui avais demandé quelle était la clé de la victoire, et sa réponse avait été simple : « Nous maîtrisions vraiment bien les fondamentaux. » 

Cette même approche s’applique directement à la cybersécurité. 

Les organisations se concentrent souvent sur les outils les plus récents, tout en négligeant les contrôles fondamentaux qui empêchent de nombreux incidents de s’aggraver dès le départ.

La complexité devient un risque de sécurité

Willitts a également souligné que la complexité elle-même devient souvent un risque de sécurité majeur. 

Les organisations qui utilisent trop d’outils de sécurité, d’environnements cloud ou de plateformes superposées et déconnectées créent des failles que les attaquants peuvent exploiter. 

Selon Willitts, les interfaces entre les technologies deviennent fréquemment les points les plus faibles des architectures de sécurité des entreprises.

L’IA redessine la sécurité de la chaîne d’approvisionnement logicielle

L’impact de l’IA sur la sécurité de la chaîne d’approvisionnement logicielle a été un autre thème majeur de l’entretien. 

Willitts a décrit la sécurité de la chaîne d’approvisionnement logicielle comme l’un des problèmes de cybersécurité les plus difficiles auxquels les organisations sont actuellement confrontées, en particulier parce que les assistants de programmation alimentés par l’IA et le « vibe coding » accélèrent le développement logiciel à une échelle considérable. 

Advertisement

Si l’IA aide les développeurs à écrire du code plus rapidement, elle augmente également le volume de code non sécurisé qui pénètre dans les environnements d’entreprise.

Il a averti que les organisations ne pouvaient pas compter sur un seul outil de sécurité pour résoudre les risques liés à la chaîne d’approvisionnement logicielle. 

Elles ont au contraire besoin d’une visibilité en couches sur les pipelines CI/CD, les dépendances open source, les flux de travail des développeurs et les pratiques de sécurité des applications. 

Les organisations doivent continuer à s’attacher à rendre les pratiques de développement sécurisé plus simples et plus accessibles aux développeurs, tout en réduisant les possibilités de comportements non sécurisés et de contournements risqués. 

La cybersécurité évolue vers une défense à la vitesse des machines

Pour l’avenir, Willitts estime que l’IA continuera de transformer les opérations de cybersécurité offensives comme défensives. 

Les équipes de sécurité pourraient gagner en efficacité grâce à l’automatisation et aux flux de travail pilotés par l’IA, mais les organisations doivent également repenser les processus traditionnels de réponse fondés sur l’intervention humaine. 

Il a noté que les menaces modernes exigent de plus en plus des capacités de détection et de réponse à la vitesse des machines, plutôt que de reposer uniquement sur des chaînes d’escalade manuelles et des investigations réactives.

Advertisement

La cyberrésilience est la nouvelle priorité de sécurité

À mesure que les cyberattaques pilotées par l’IA deviennent plus rapides et plus automatisées, les organisations accordent de plus en plus la priorité à la résilience opérationnelle, parallèlement à la prévention des compromissions. 

Les stratégies modernes de cyberrésilience mettent l’accent sur la reprise rapide, la continuité des opérations, la validation des sauvegardes et le maintien de la confiance des clients en cas de perturbation. 

Pour de nombreuses équipes de sécurité, des capacités efficaces de réponse et de reprise sont désormais tout aussi essentielles que la détection et la prévention des menaces.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.