CrowdStrike FalCon 2026 : l’IA change la vitesse de la cybersécurité

CrowdStrike FalCon 2026 a montré comment l’IA autonome contraint la cybersécurité à accélérer.

Écrit par
Ken Underhill
Ken Underhill
Sep 3, 2026
5 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Après avoir passé du temps à CrowdStrike FalCon 2026, j’en ai conclu que le plus grand changement auquel la cybersécurité est confrontée ne tient pas simplement au fait que les attaquants et les défenseurs disposent de meilleurs outils d’IA :

c’est que l’IA commence à agir de manière autonome.

Dans les discours d’ouverture, les tables rondes et les discussions privées en petit comité, j’ai entendu des dirigeants revenir à plusieurs reprises, sous différents angles, sur le même défi : comment sécuriser un environnement lorsque des agents autonomes peuvent découvrir des vulnérabilités, prendre des décisions et agir plus vite que les humains ?

Les attaques évoluent à la vitesse de l’inférence

Le fondateur et CEO de CrowdStrike, George Kurtz, a décrit les attaques comme se produisant à la « vitesse de l’inférence ».

Au lieu d’attendre qu’un opérateur humain décide de la suite, des agents autonomes peuvent potentiellement repérer une occasion et agir immédiatement.

Kurtz a cité l’incident récent impliquant Hugging Face comme exemple de ce à quoi cet avenir pourrait ressembler.

Greg Brockman, cofondateur et président d’OpenAI, est allé plus loin en décrivant cet événement comme le premier exemple public d’une véritable attaque menée par un agent autonome, plutôt qu’un scénario théorique.

OpenAI avait anticipé que les agents finiraient par démontrer ces capacités, a déclaré Brockman, mais les voir opérer contre des systèmes en production a changé la conversation.

Son point de vue était que les modèles puissants ont toujours besoin de contrôles de sécurité déterministes autour d’eux. Le modèle lui-même ne peut pas constituer la frontière de sécurité.

Adam Meyers, SVP de la lutte contre les adversaires chez CrowdStrike, a montré à quel point cette frontière est rapidement mise à l’épreuve.

CrowdStrike a mesuré un délai moyen de propagation des attaquants de 29 minutes l’an dernier, le cas le plus rapide observé n’ayant pris que 27 secondes. Meyers a également décrit une attaque au cours de laquelle plus de 1 100 commandes pilotées par des LLM ont été exécutées en quelques minutes.

Advertisement

Le volume des vulnérabilités s’accélère lui aussi. Meyers a indiqué que CrowdStrike avait découvert environ 2 400 CVE en juin 2026, tandis qu’environ 7 400 avaient été identifiées dans l’ensemble du secteur ce mois-là.

Il en a conclu que le cycle traditionnel de correction de 30 jours est en train de devenir obsolète.

Cela m’a interpellé, car de nombreux processus de sécurité des entreprises reposent encore sur des attaques évoluant à la vitesse humaine.

La confiance s’étend désormais au-delà des humains

Mike Sentonas, président de CrowdStrike, a présenté le problème sous un angle différent. Les entreprises ne doivent plus seulement décider quelles personnes sont dignes de confiance. Elles doivent également déterminer quels agents d’IA peuvent agir en leur nom.

La visibilité à l’exécution devient donc essentielle. Les équipes de sécurité doivent comprendre ce que fait un agent, à quoi il peut accéder et quelles actions il entreprend.

Lors d’une table ronde privée, Sentonas m’a expliqué que les grandes entreprises associent de plus en plus leurs conseils d’administration aux discussions sur la sécurité de l’IA. La question qu’elles se posent est de savoir comment utiliser l’IA plus rapidement sans introduire un risque inacceptable.

Le fondateur et CEO de NVIDIA, Jensen Huang, a poussé cette idée plus loin avec ce qu’il a appelé le « zero trust agentique ». Les agents doivent constamment prouver qu’ils sont autorisés à accéder aux systèmes et à effectuer des actions.

J’ai également trouvé intéressant le ton employé par Huang, nettement moins alarmiste.

Il s’attend à ce que les opérations de sécurité deviennent beaucoup plus autonomes au cours des cinq prochaines années, mais il a estimé que le secteur de la sécurité devait contribuer à rassurer les gens plutôt qu’à alimenter les prédictions d’une catastrophe provoquée par l’IA.

Selon lui, les humains continueront de participer aux décisions les plus importantes.

Le SOC va changer, mais les humains comptent toujours

Austin Murphy, VP de Falcon Complete, a donné l’une des représentations les plus claires de ce à quoi pourrait ressembler cette relation entre humains et IA.

CrowdStrike traite plus de 100 000 alertes chaque semaine. Ses agents de sécurité ont été conçus à partir des procédures opérationnelles standard déjà utilisées par les analystes MDR, ce qui revient essentiellement à apprendre aux agents comment des défenseurs expérimentés réagissent face à différents incidents.

Advertisement

Murphy a décrit les humains comme étant à la fois « dans la boucle », participant directement aux décisions, et « dans la supervision », surveillant l’activité autonome. CrowdStrike échantillonne également les décisions des agents afin de déterminer si elles correspondent à la manière dont réagirait un analyste principal.

L’IA pourrait également accélérer la montée en compétence des analystes juniors.

Un analyste pourrait par exemple utiliser un LLM pour générer une règle YARA sans savoir personnellement comment en écrire une. Mais Murphy a insisté sur le fait que les connaissances fondamentales en sécurité restent essentielles.

CJ Moses, RSSI d’Amazon, a formulé une remarque similaire. Les honeypots d’AWS font face à plus de 750 millions d’interactions malveillantes chaque jour, ce qui rend l’automatisation indispensable à cette échelle.

Moses a suggéré aux équipes de sécurité de moins se concentrer sur le nombre de vulnérabilités qu’elles découvrent et davantage sur le « délai moyen de défense » : la rapidité avec laquelle elles peuvent effectivement protéger l’organisation une fois qu’une faille ou une menace est connue.

Sa remarque selon laquelle « l’IA n’est pas magique, mais les personnes qui l’utilisent le sont » reflétait également un autre thème que j’ai entendu tout au long de FalCon : l’importance de la communauté de la sécurité.

Kurtz et plusieurs autres intervenants sont régulièrement revenus sur l’idée que le « Crowd » de CrowdStrike représente les défenseurs qui collaborent et partagent leurs connaissances.

À mesure que les attaques gagnent en rapidité et en autonomie, cette collaboration pourrait devenir encore plus importante.

L’IA révélera les fondations de sécurité dont vous disposez déjà

Cristian Rodriguez, CTO terrain de CrowdStrike pour les Amériques, m’a donné l’une de mes analogies préférées de la conférence.

Il a décrit les organisations comme disposant soit d’une « pièce propre », soit d’une « pièce en désordre ».

Les entreprises qui disposent déjà d’une solide visibilité et de contrôles sur les identités, d’une visibilité sur l’IA, d’une gestion des vulnérabilités et de politiques claires partent d’une pièce propre. Les organisations qui présentent déjà des lacunes pourraient voir l’IA amplifier très rapidement le désordre.

C’est peut-être ce que je retiens principalement de FalCon.

L’IA n’oblige pas nécessairement les responsables de la sécurité à reconstruire leurs programmes à partir de zéro. Mais elle change la vitesse à laquelle les faiblesses peuvent être découvertes et exploitées, les personnes ou les systèmes auxquels il faut faire confiance, ainsi que la rapidité avec laquelle les défenseurs doivent réagir.

Advertisement

Les organisations les mieux préparées à l’IA autonome seront peut-être, au bout du compte, celles qui auront correctement posé les fondamentaux avant que l’IA ne commence à les éprouver à la vitesse des machines.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.