Lors du Zenith Live 2026 de Zscaler, je me suis entretenu avec Deepen Desai, Chief Security Officer et EVP of Research and Development chez Zscaler, pour discuter de la manière dont l’intelligence artificielle (IA) transforme la cybersécurité.
Notre conversation a porté sur la vitesse et l’ampleur croissantes des attaques dopées à l’IA, sur l’émergence de l’initiative Mythos de Zscaler et sur les priorités que les responsables de la sécurité doivent adopter pour se préparer à un avenir où les attaquants comme les défenseurs s’appuieront de plus en plus sur l’IA.
- À retenir
- L’IA accélère d’anciens problèmes
- Pourquoi les chaînes d’attaque comptent plus que jamais
- Réduire l’accessibilité, c’est réduire les risques
- Se préparer à Mythos et aux menaces pilotées par l’IA
- Le rôle de l’IA dans les opérations de sécurité
- Priorités d’investissement des RSSI
- Comment l’IA transforme les équipes de sécurité
À retenir
- L’IA accélère la vitesse et l’ampleur des attaques, rendant la découverte des vulnérabilités, le développement d’exploits et l’enchaînement des attaques plus rapides et plus accessibles aux acteurs malveillants moins expérimentés.
- Les chaînes d’attaque comptent davantage que les vulnérabilités individuelles, ce qui crée un besoin de solutions de sécurité capables de raisonner en plusieurs étapes et d’identifier comment plusieurs faiblesses peuvent être combinées.
- Le zero trust reste l’une des défenses les plus efficaces, les organisations qui utilisent le Zero Trust Exchange de Zscaler ayant, selon les informations disponibles, réduit de jusqu’à 80 % leur surface d’attaque latérale.
- Les menaces à la vitesse des machines exigent des défenses à la vitesse des machines, notamment le triage dopé à l’IA, la prédiction des chemins d’attaque, les technologies de déception et les capacités de réponse automatisée.
- Pour les RSSI attentifs à leurs budgets, les priorités sont claires : investir dans le zero trust, l’observabilité et des exercices sur table réguliers afin d’améliorer la prévention, la visibilité et la préparation aux incidents.
L’IA accélère d’anciens problèmes
L’un des principaux enseignements de mon échange avec Deepen est que l’IA ne crée souvent pas des problèmes de sécurité entièrement nouveaux.
Elle amplifie plutôt les difficultés auxquelles les équipes de sécurité sont confrontées depuis des années.
Selon Deepen, les recherches du secteur indiquent qu’environ 29% des vulnérabilités connues et exploitées par la CISA (KEV) sont exploitées dans les 24 heures suivant leur divulgation.
L’une des principales préoccupations est que l’IA augmente considérablement la vitesse à laquelle les acteurs malveillants peuvent identifier les vulnérabilités, élaborer des chemins d’exploitation et lancer des attaques.
Ce qui nécessitait auparavant des attaquants chevronnés et un important travail manuel peut désormais être accompli plus rapidement et à plus grande échelle.
L’IA abaisse également le seuil d’entrée, permettant à des acteurs malveillants moins expérimentés de mener des attaques qui exigeaient autrefois une expertise avancée.
Pourquoi les chaînes d’attaque comptent plus que jamais
Deepen a souligné que les organisations doivent cesser de considérer les vulnérabilités isolément.
Une CVE de faible priorité peut ne pas sembler dangereuse en elle-même, mais les attaquants s’appuient rarement sur une seule faiblesse.
Ils construisent plutôt des chaînes d’attaque.
En combinant plusieurs vulnérabilités de gravité faible ou moyenne, les attaquants peuvent obtenir une compromission importante.
L’IA permet aux acteurs malveillants d’identifier ces chaînes plus rapidement que jamais, créant de nouveaux défis pour les défenseurs.
C’est pourquoi Deepen estime que les plateformes de sécurité modernes doivent être capables de raisonner en plusieurs étapes.
Les équipes de sécurité ont besoin de solutions capables de comprendre comment des faiblesses apparemment sans lien se connectent et comment les attaquants peuvent se déplacer dans un environnement.
À mesure que l’IA accélère les attaquants, les défenseurs ont eux aussi besoin d’une technologie capable de fonctionner à la vitesse des machines.
Réduire l’accessibilité, c’est réduire les risques
Une citation de Deepen m’est particulièrement restée à l’esprit pendant notre conversation :
« Si ce n’est pas accessible, ce n’est pas compromettable. »
Cette philosophie rejoint étroitement les principes du zero trust.
Plutôt que d’exposer directement les applications et les services à Internet, les organisations devraient s’attacher à dissimuler les accès et à fournir aux utilisateurs une connectivité sécurisée fondée sur l’identité.
Selon Deepen, les organisations qui utilisent le Zero Trust Exchange de Zscaler ont réduit de 80 % leur surface d’attaque latérale.
Limiter l’accessibilité complique la tâche des attaquants qui cherchent à découvrir des cibles, à se déplacer latéralement et à élever leurs privilèges après avoir obtenu un accès initial.
Il a également insisté sur l’importance de la segmentation autonome et de la microsegmentation pour limiter le rayon d’action d’une compromission réussie.
Se préparer à Mythos et aux menaces pilotées par l’IA
Deepen a également présenté ce qu’il a appelé six étapes clés pour se préparer à Mythos :
- Réduire la surface d’attaque en plaçant les applications derrière un Zero Trust Exchange.
- Limiter le rayon d’action grâce à la segmentation, à l’isolation des réseaux invités et aux technologies de déception.
- Mettre en œuvre des contrôles d’accès zero trust, notamment l’inspection TLS, l’isolation des navigateurs et l’inspection du trafic.
- Découvrir et gérer les applications, les modèles et les agents d’IA.
- Identifier, hiérarchiser et corriger les vulnérabilités en continu.
- Mener automatiquement des exercices de red team et des tests adversariaux.
Ces recommandations renforcent un thème récurrent de la cybersécurité moderne : la visibilité, le contrôle des accès et la validation continue restent fondamentaux, même si l’IA transforme le paysage des menaces.
Le rôle de l’IA dans les opérations de sécurité
Si l’IA aide les attaquants à aller plus vite, elle crée également des opportunités pour les défenseurs.
Deepen a mis en avant l’intérêt des agents d’IA pour le triage, l’analyse contextuelle et la prédiction des chemins d’attaque.
Associées aux technologies de déception et aux leurres, ces capacités peuvent aider les organisations à identifier plus tôt les menaces et à concentrer l’attention des analystes là où elle est la plus utile.
Il a également évoqué les capacités de détection et de réponse managées (MDR) de Zscaler, qui ont permis à ses clients d’obtenir une réduction déclarée de 99,9 % du bruit.
Pour les équipes de sécurité submergées par la fatigue liée aux alertes, réduire le bruit est peut-être l’une des applications les plus précieuses de l’IA aujourd’hui.
Priorités d’investissement des RSSI
Lorsque j’ai demandé à Deepen ce qu’il privilégierait si un RSSI disposait d’un budget limité, sa réponse a été directe :
- Zero Trust
- Observabilité
- Exercices sur table axés sur les scénarios les plus pessimistes
J’ai trouvé ce conseil pragmatique, car il équilibre prévention, visibilité et préparation.
Les organisations ne peuvent pas se défendre contre ce qu’elles ne voient pas et ne peuvent pas répondre efficacement à des incidents qu’elles n’ont jamais simulés.
Comment l’IA transforme les équipes de sécurité
Deepen et moi avons également discuté de la manière dont l’IA va transformer les métiers de la sécurité.
Nous sommes convenus que les professionnels de la cybersécurité devront développer leurs compétences plus rapidement que jamais.
Certaines fonctions d’entrée de gamme au sein des SOC pourraient être de plus en plus automatisées, mais les humains resteront indispensables pour le jugement, la prise de décision et la supervision.
L’avenir de la cybersécurité ne se résumera pas à opposer les humains à l’IA.
Il verra les humains travailler aux côtés de l’IA pour se défendre contre des menaces toujours plus sophistiquées, lancées à la vitesse des machines.
Les organisations qui adoptent le zero trust, améliorent leur visibilité et exploitent l’IA de manière responsable seront bien mieux placées pour réussir dans cet avenir.





