La RSA Conference 2025, qui s’est tenue à San Francisco du 28 avril au 1er mai, a mis en lumière l’évolution du paysage de la cybersécurité, en insistant particulièrement sur l’intelligence artificielle, la sécurité des identités et les stratégies de défense collaboratives.
Le thème de cette année (Many Voices. One Community) mettait l’accent sur la collaboration entre des points de vue variés pour relever les défis de la cybersécurité. Il s’agissait de fédérer les équipes informatiques, les équipes de sécurité et les groupes marginalisés afin de lutter contre des disparités telles que la « ligne de pauvreté en matière de sécurité » et d’améliorer l’allocation des ressources. Les sessions ont montré comment les efforts collectifs, comme les partenariats public-privé et la collaboration entre équipes, peuvent renforcer les défenses.
Pour vous aider à vous y retrouver dans cette avalanche d’annonces, l’équipe d’eSecurity Planet a réuni les principales nouveautés produits, évolutions stratégiques et informations technologiques présentées sur le salon.
- Abnormal AI déploie des agents de sécurité autonomes
- Anetac unifie la sécurité des identités humaines et non humaines
- Bugcrowd lance un red team externalisé participatif
- Cisco et Splunk présentent une réponse aux menaces pilotée par l’IA avec Foundation AI
- RSA cible les menaces visant les mots de passe et les services d’assistance
- Le rapport de Zimperium alerte sur la hausse des menaces mobiles
- RSA étend l’ISPM pour renforcer la sécurité des identités hybrides
- La Cloud Security Alliance lance une révolution de l’automatisation de la conformité
- Securonix déploie une suite complète d’agents de GenAI pour le SOC
- Forescout révèle une flambée des attaques hacktivistes dans 40 pays
- Ce que la RSA 2025 nous apprend sur les menaces de demain
Abnormal AI déploie des agents de sécurité autonomes
Abnormal AI a fait sensation avec ce qu’elle présente comme « le lancement de produit le plus ambitieux de son histoire », avec le lancement de deux nouveaux agents d’IA autonomes conçus pour protéger les utilisateurs et simplifier les opérations de sécurité. « Les attaques les plus dangereuses ne ciblent pas les pare-feu, mais les individus, qui ont besoin d’une meilleure protection », a déclaré Evan Reiser, PDG et fondateur d’Abnormal AI.
- Coach anti-hameçonnage dopé à l’IA : cet outil remplace les formations traditionnelles et statiques par un accompagnement personnalisé en temps réel. Au lieu de vidéos génériques, les utilisateurs reçoivent des retours en direct fondés sur des simulations d’attaques réelles.
- Analyste de données dopé à l’IA : un outil de reporting qui automatise l’agrégation des données et fournit de manière proactive des informations aux administrateurs, faisant gagner aux équipes un temps et des efforts considérables.
Anetac unifie la sécurité des identités humaines et non humaines
Anetac a enrichi sa plateforme Identity Vulnerability Management avec le déploiement mondial de Human Link Pro, un outil destiné à aider les entreprises à détecter et corriger les vulnérabilités liées aux identités, qu’elles découlent d’identités humaines ou non humaines (comme les bots et les API) dans des environnements hybrides. Cette solution dopée à l’IA surveille les comportements et les schémas d’accès afin de hiérarchiser les risques en temps réel, offrant aux équipes de sécurité une meilleure visibilité sur l’une des surfaces d’attaque qui se développent le plus rapidement dans les environnements hybrides.
Bugcrowd lance un red team externalisé participatif
Dans une initiative qui redéfinit le red teaming, Bugcrowd a lancé le premier service de red team participatif du secteur. La plateforme met les clients en relation avec un réseau mondial de hackers éthiques sélectionnés pour mener des tests offensifs en temps réel et fondés sur le renseignement. Cette évolution apporte l’ampleur et la flexibilité du crowdsourcing à un domaine de la cybersécurité traditionnellement très gourmand en ressources.
Cisco et Splunk présentent une réponse aux menaces pilotée par l’IA avec Foundation AI
Cisco a redoublé d’efforts pour sécuriser l’ère de l’IA, en présentant une série de mises à jour de Cisco XDR et de Splunk Security, ainsi qu’une offensive majeure avec Foundation AI, une suite d’outils open source destinée à démocratiser l’IA dans la cybersécurité.
« Le paysage des cybermenaces n’a jamais été aussi dynamique et complexe, les adversaires étant constamment enhardis et aidés par l’IA pour lancer de nouvelles attaques et exploiter de nouvelles vulnérabilités », a déclaré Jeetu Patel, vice-président exécutif et directeur produit de Cisco.
Les points forts comprenaient :
- De nouveaux agents d’IA intégrés aux produits de sécurité de Cisco.
- Un partenariat renforcé avec ServiceNow pour fluidifier l’adoption sécurisée de l’IA.
- Le premier modèle de raisonnement open source conçu pour les cas d’usage de la sécurité.
RSA cible les menaces visant les mots de passe et les services d’assistance
RSA a dévoilé une nouvelle plateforme sans mot de passe prête pour les entreprises, destinée à contrer les attaques avancées contre les identités, notamment celles qui tentent de contourner les services d’assistance par ingénierie sociale.
« Seule RSA peut fournir une solution complète sans mot de passe qui prend en compte chaque utilisateur, cas d’usage et environnement », a déclaré Jim Taylor, directeur des produits et de la technologie chez RSA.
Les nouveautés de cette année :
- Une prise en charge complète du cycle de vie de la sécurité sans mot de passe.
- Une protection contre les deepfakes, la fraude, les pannes et l’usurpation d’identité assistée par l’IA.
- Un nouvel outil (Help Desk Live Verify) pour protéger les services d’assistance informatique contre les abus.
Le rapport de Zimperium alerte sur la hausse des menaces mobiles
Le 2025 Global Mobile Threat Report de Zimperium a révélé une tendance frappante : les attaquants donnent la priorité aux environnements mobiles plutôt qu’aux environnements de bureau.
Principales conclusions :
- Le smishing (hameçonnage par SMS) représente désormais plus des deux tiers des attaques de hameçonnage mobiles.
- Le hameçonnage basé sur des PDF est en hausse.
- Un quart des appareils d’entreprise sont trop anciens pour recevoir des correctifs, ce qui représente un risque sérieux.
- 23,5 % des appareils avaient des applications installées par sideloading, souvent chargées de composants malveillants supplémentaires.
- 23 % des applications professionnelles communiquaient avec des serveurs situés dans des pays sous embargo ou à haut risque.
Le rapport souligne que les entreprises ont besoin de stratégies plus robustes de défense contre les menaces mobiles et d’un meilleur contrôle des applications mobiles utilisées sur le lieu de travail.
RSA étend l’ISPM pour renforcer la sécurité des identités hybrides
RSA a poursuivi sur le thème des identités lors du deuxième jour, avec de nouvelles fonctionnalités d’Identity Security Posture Management (ISPM). Ces mises à jour aident les entreprises à découvrir et à traiter les risques liés aux identités dans les systèmes cloud et sur site, le tout intégré à la solution Governance and Lifecycle de RSA.
« Pour les équipes chargées des identités submergées par les données, les nouveaux tableaux de bord dopés à l’IA de RSA fournissent les informations proactives dont elles ont besoin pour hiérarchiser les actions et renforcer leur sécurité », a déclaré Taylor.
La Cloud Security Alliance lance une révolution de l’automatisation de la conformité
Dans une avancée majeure visant à résoudre la complexité croissante de la conformité à l’échelle mondiale, la CSA a annoncé le lancement de Compliance Automation Revolution (CAR). Développé en partenariat avec des poids lourds comme Google, Oracle, Salesforce et Deloitte Italy, CAR vise à réduire les lourdeurs administratives grâce à des outils d’automatisation pratiques qui répondent aux défis modernes de la sécurité et de la confidentialité.
Securonix déploie une suite complète d’agents de GenAI pour le SOC
Securonix a déployé huit agents de GenAI, chacun étant conçu pour automatiser et optimiser différents rôles au sein d’un centre moderne des opérations de sécurité.
De l’agent de politiques, qui transforme le langage naturel en règles de détection déployables, à l’intentions internes agent, qui identifie les menaces en fonction des changements comportementaux et d’une analyse psycholinguistique, ces agents peuvent réduire la charge de travail des analystes jusqu’à 50 %.
Les autres agents comprennent :
- Agent de suppression du bruit : réduit les faux positifs.
- Agent Spotter : agit comme un chasseur de menaces autonome.
- Agent Investigate : ajoute des renseignements en temps réel aux incidents.
- Agent Threat Intel : résume et explique les données sur les menaces en langage courant.
- Agent Data Pipeline : gère les flux de données en fonction du contexte et de l’urgence.
Forescout révèle une flambée des attaques hacktivistes dans 40 pays
Vedere Labs, la division de Forescout, a publié un rapport détaillant une forte hausse de l’hacktivisme, avec 780 attaques recensées pour la seule année 2024, dont la plupart ont été revendiquées par le groupe NoName057.
Les principales cibles étaient :
- Les administrations publiques (44 %)
- Les systèmes de transport (21 %)
- Les établissements financiers (13 %)
Le rapport a également signalé des cas où des groupes ont revendiqué à tort des attaques, signe d’une évolution dans l’utilisation de la propagande cybernétique dans les conflits modernes.
Ce que la RSA 2025 nous apprend sur les menaces de demain
La RSA Conference de cette année a démontré que l’IA est à la fois une arme et un bouclier en matière de cybersécurité.
Face à des menaces toujours plus intelligentes, les entreprises ripostent avec l’automatisation, le hacking participatif et des contrôles plus stricts des identités. L’essor des agents d’IA autonomes marque un tournant vers des systèmes de sécurité capables d’apprendre seuls et de s’adapter en temps réel. Toutefois, la technologie seule ne permettra pas de gagner ce combat. Le facteur humain reste à la fois le maillon le plus faible et le plus grand espoir.
Si l’IA peut bloquer les attaques et automatiser les réponses, la sensibilisation à la sécurité, les analystes qualifiés et la chasse proactive aux menaces restent irremplaçables.

