Zenith Live Conference 2026 : les menaces dopées à l’IA exigent une défense dopée à l’IA

Lors de Zenith Live 2026 de Zscaler, Deepen Desai a expliqué pourquoi les menaces dopées à l’IA exigent le zero trust et des défenses à la vitesse des machines.

Écrit par
Ken Underhill
Ken Underhill
Jun 15, 2026
5 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Lors du Zenith Live 2026 de Zscaler, je me suis entretenu avec Deepen Desai, Chief Security Officer et EVP of Research and Development chez Zscaler, pour discuter de la manière dont l’intelligence artificielle (IA) transforme la cybersécurité. 

Notre conversation a porté sur la vitesse et l’ampleur croissantes des attaques dopées à l’IA, sur l’émergence de l’initiative Mythos de Zscaler et sur les priorités que les responsables de la sécurité doivent adopter pour se préparer à un avenir où les attaquants comme les défenseurs s’appuieront de plus en plus sur l’IA.

À retenir

  • L’IA accélère la vitesse et l’ampleur des attaques, rendant la découverte des vulnérabilités, le développement d’exploits et l’enchaînement des attaques plus rapides et plus accessibles aux acteurs malveillants moins expérimentés.
  • Les chaînes d’attaque comptent davantage que les vulnérabilités individuelles, ce qui crée un besoin de solutions de sécurité capables de raisonner en plusieurs étapes et d’identifier comment plusieurs faiblesses peuvent être combinées.
  • Le zero trust reste l’une des défenses les plus efficaces, les organisations qui utilisent le Zero Trust Exchange de Zscaler ayant, selon les informations disponibles, réduit de jusqu’à 80 % leur surface d’attaque latérale.
  • Les menaces à la vitesse des machines exigent des défenses à la vitesse des machines, notamment le triage dopé à l’IA, la prédiction des chemins d’attaque, les technologies de déception et les capacités de réponse automatisée.
  • Pour les RSSI attentifs à leurs budgets, les priorités sont claires : investir dans le zero trust, l’observabilité et des exercices sur table réguliers afin d’améliorer la prévention, la visibilité et la préparation aux incidents.

L’IA accélère d’anciens problèmes

L’un des principaux enseignements de mon échange avec Deepen est que l’IA ne crée souvent pas des problèmes de sécurité entièrement nouveaux. 

Elle amplifie plutôt les difficultés auxquelles les équipes de sécurité sont confrontées depuis des années.

Selon Deepen, les recherches du secteur indiquent qu’environ 29% des vulnérabilités connues et exploitées par la CISA (KEV) sont exploitées dans les 24 heures suivant leur divulgation. 

L’une des principales préoccupations est que l’IA augmente considérablement la vitesse à laquelle les acteurs malveillants peuvent identifier les vulnérabilités, élaborer des chemins d’exploitation et lancer des attaques.

Ce qui nécessitait auparavant des attaquants chevronnés et un important travail manuel peut désormais être accompli plus rapidement et à plus grande échelle. 

L’IA abaisse également le seuil d’entrée, permettant à des acteurs malveillants moins expérimentés de mener des attaques qui exigeaient autrefois une expertise avancée.

Advertisement

Pourquoi les chaînes d’attaque comptent plus que jamais

Deepen a souligné que les organisations doivent cesser de considérer les vulnérabilités isolément. 

Une CVE de faible priorité peut ne pas sembler dangereuse en elle-même, mais les attaquants s’appuient rarement sur une seule faiblesse.

Ils construisent plutôt des chaînes d’attaque.

En combinant plusieurs vulnérabilités de gravité faible ou moyenne, les attaquants peuvent obtenir une compromission importante. 

L’IA permet aux acteurs malveillants d’identifier ces chaînes plus rapidement que jamais, créant de nouveaux défis pour les défenseurs.

C’est pourquoi Deepen estime que les plateformes de sécurité modernes doivent être capables de raisonner en plusieurs étapes. 

Les équipes de sécurité ont besoin de solutions capables de comprendre comment des faiblesses apparemment sans lien se connectent et comment les attaquants peuvent se déplacer dans un environnement.

À mesure que l’IA accélère les attaquants, les défenseurs ont eux aussi besoin d’une technologie capable de fonctionner à la vitesse des machines.

Réduire l’accessibilité, c’est réduire les risques

Une citation de Deepen m’est particulièrement restée à l’esprit pendant notre conversation :

« Si ce n’est pas accessible, ce n’est pas compromettable. »

Cette philosophie rejoint étroitement les principes du zero trust.

Plutôt que d’exposer directement les applications et les services à Internet, les organisations devraient s’attacher à dissimuler les accès et à fournir aux utilisateurs une connectivité sécurisée fondée sur l’identité.

Selon Deepen, les organisations qui utilisent le Zero Trust Exchange de Zscaler ont réduit de 80 % leur surface d’attaque latérale. 

Limiter l’accessibilité complique la tâche des attaquants qui cherchent à découvrir des cibles, à se déplacer latéralement et à élever leurs privilèges après avoir obtenu un accès initial.

Il a également insisté sur l’importance de la segmentation autonome et de la microsegmentation pour limiter le rayon d’action d’une compromission réussie.

Advertisement

Se préparer à Mythos et aux menaces pilotées par l’IA

Deepen a également présenté ce qu’il a appelé six étapes clés pour se préparer à Mythos :

  1. Réduire la surface d’attaque en plaçant les applications derrière un Zero Trust Exchange.
  2. Limiter le rayon d’action grâce à la segmentation, à l’isolation des réseaux invités et aux technologies de déception.
  3. Mettre en œuvre des contrôles d’accès zero trust, notamment l’inspection TLS, l’isolation des navigateurs et l’inspection du trafic.
  4. Découvrir et gérer les applications, les modèles et les agents d’IA.
  5. Identifier, hiérarchiser et corriger les vulnérabilités en continu.
  6. Mener automatiquement des exercices de red team et des tests adversariaux.

Ces recommandations renforcent un thème récurrent de la cybersécurité moderne : la visibilité, le contrôle des accès et la validation continue restent fondamentaux, même si l’IA transforme le paysage des menaces.

Le rôle de l’IA dans les opérations de sécurité

Si l’IA aide les attaquants à aller plus vite, elle crée également des opportunités pour les défenseurs.

Deepen a mis en avant l’intérêt des agents d’IA pour le triage, l’analyse contextuelle et la prédiction des chemins d’attaque. 

Associées aux technologies de déception et aux leurres, ces capacités peuvent aider les organisations à identifier plus tôt les menaces et à concentrer l’attention des analystes là où elle est la plus utile.

Il a également évoqué les capacités de détection et de réponse managées (MDR) de Zscaler, qui ont permis à ses clients d’obtenir une réduction déclarée de 99,9 % du bruit. 

Pour les équipes de sécurité submergées par la fatigue liée aux alertes, réduire le bruit est peut-être l’une des applications les plus précieuses de l’IA aujourd’hui.

Advertisement

Priorités d’investissement des RSSI

Lorsque j’ai demandé à Deepen ce qu’il privilégierait si un RSSI disposait d’un budget limité, sa réponse a été directe :

  1. Zero Trust
  2. Observabilité
  3. Exercices sur table axés sur les scénarios les plus pessimistes

J’ai trouvé ce conseil pragmatique, car il équilibre prévention, visibilité et préparation. 

Les organisations ne peuvent pas se défendre contre ce qu’elles ne voient pas et ne peuvent pas répondre efficacement à des incidents qu’elles n’ont jamais simulés.

Comment l’IA transforme les équipes de sécurité

Deepen et moi avons également discuté de la manière dont l’IA va transformer les métiers de la sécurité.

Nous sommes convenus que les professionnels de la cybersécurité devront développer leurs compétences plus rapidement que jamais. 

Certaines fonctions d’entrée de gamme au sein des SOC pourraient être de plus en plus automatisées, mais les humains resteront indispensables pour le jugement, la prise de décision et la supervision.

L’avenir de la cybersécurité ne se résumera pas à opposer les humains à l’IA. 

Il verra les humains travailler aux côtés de l’IA pour se défendre contre des menaces toujours plus sophistiquées, lancées à la vitesse des machines. 

Les organisations qui adoptent le zero trust, améliorent leur visibilité et exploitent l’IA de manière responsable seront bien mieux placées pour réussir dans cet avenir.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.