Cloudflare et CrowdStrike intègrent les agents d’IA à la cyberdéfense

Cloudflare utilise OpenAI GPT-5.6 Cyber pour automatiser la détection et la correction des vulnérabilités, tandis que les agents d’IA transforment les opérations de sécurité des entreprises.

Écrit par
Eric Mboizi
Eric Mboizi
Sep 7, 2026
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Cloudflare a annoncé Vulnerability Discovery and Remediation, un nouveau service conçu pour automatiser la détection des vulnérabilités, générer des corrections de code et déployer des protections en périphérie contre les menaces actives, avec validation humaine. Le service utilise les modèles OpenAI Daybreak, une famille de modèles de cyberdéfense qui comprend GPT-5.6 Cyber.

Le nouveau service propose des analyses automatiques des vulnérabilités, recommande des mesures correctives et permet à votre équipe de décider en dernier ressort s’il convient de mettre en œuvre la solution proposée. 

Matthew Prince, cofondateur et PDG de Cloudflare, a déclaré : « Si votre équipe de sécurité lutte manuellement contre des attaques pilotées par l’IA, non seulement vous l’épuisez, mais vous perdez. Nous délaissons désormais une stratégie de défense qui consiste à courir après les correctifs, vulnérabilité par vulnérabilité, au profit d’une approche automatisée. »

Le service est actuellement en accès anticipé et accessible sur invitation à certains clients Cloudflare Enterprise via la plateforme Cloudflare Managed Defense (CMD). 

Ce que cette nouvelle offre apporte

Cette plateforme est actuellement en accès anticipé, ce qui signifie que seules quelques entreprises sélectionnées peuvent y accéder via la plateforme Cloudflare Managed Defense (CMD).

CMD s’appuie sur les ingénieurs de Cloudflare pour surveiller les menaces visant les clients abonnés et y répondre 24 heures sur 24, 7 jours sur 7. Selon l’accord de niveau de service (SLA), les clients peuvent s’attendre à une réponse aux incidents en moins de 30 minutes. 

Cloudflare Managed Defense associe la technologie de sécurité de l’entreprise à des analystes humains qui surveillent les menaces et répondent aux incidents pour les clients à toute heure.

Cette évolution récente ajoute désormais des agents autonomes à la liste des défenseurs de CMD.

Selon les ingénieurs de l’entreprise, ils ont entièrement remanié le TIP afin d’« éliminer la nécessité de pipelines ETL (extraire, transformer, charger) complexes grâce à une architecture partitionnée reposant sur SQLite ».

Advertisement

Cela signifie que chaque partition logique peut désormais être évaluée de manière autonome afin de détecter les vulnérabilités de sécurité en périphérie en moins d’une seconde.

Un paysage en pleine évolution 

Un jour avant le lancement de Vulnerability Discovery and Remediation, CrowdStrike, l’une des plus grandes plateformes de sécurité cloud, a également annoncé avoir étendu sa sécurité d’entreprise aux agents Codex et intégré également le GPT-5.6 Cyber à la plateforme Falcon.

Le service de CrowdStrike ne se limite pas à utiliser des agents autonomes pour défendre les ressources existantes ; il consiste également à surveiller et à faire respecter les contrôles de sécurité qui leur sont appliqués. L’objectif est de répondre aux menaces de sécurité créées par les agents utilisés par l’entreprise ainsi que par des agents externes qui l’attaquent.

Le fait que certains des plus grands fournisseurs de sécurité d’Internet mettent en place des centres des opérations de sécurité (SOC) d’entreprise montre comment les agents d’IA contraignent les entreprises à adapter leur posture de sécurité. 

« Le statu quo en matière de sécurité ne suffit plus, mais l’IA offre aux défenseurs une véritable occasion de devenir fondamentalement plus forts », a déclaré Greg Brockman, président et cofondateur d’OpenAI.

Pour les responsables de la sécurité, cela crée deux défis liés : utiliser l’automatisation pour réagir plus rapidement sans abandonner trop de contrôle, et veiller à ce que les agents déployés pour renforcer la sécurité ne créent pas eux-mêmes une nouvelle couche de risques.

À lire aussi : les équipes de sécurité sont invitées à aller au-delà des scores CVSS et à prioriser les failles en fonction de leur exploitabilité, du contexte des actifs, des chemins d’attaque et d’analyses pilotées par l’IA.

Eric Mboizi

Eric Mboizi is a technology news writer covering software development, emerging technologies, and the evolving digital landscape for TechRepublic and eWeek. He holds a bachelor’s degree in software engineering from Makerere University and has more than five years of experience creating technical content for developers and technology professionals. In addition to his work as a journalist, Eric is an Ethereum developer with more than four years of experience in blockchain technology. His hands-on development background gives him a practical perspective on software engineering, decentralized technologies, and the real-world implications of new technology trends.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.