L’adoption de l’IA alimente la hausse du risque lié aux chemins d’attaque des identités

Un nouveau rapport de SpecterOps montre que l’IA accroît les risques liés aux identités, poussant les organisations à donner la priorité à la visibilité sur les chemins d’attaque et à réduire leur exposition.

Written By
Ken Underhill
Ken Underhill
Apr 30, 2026
5 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

La sécurité des identités est l’une des priorités les plus urgentes des entreprises, car l’adoption de l’IA élargit la surface d’attaque et introduit de nouvelles difficultés. 

Le rapport de SpecterOps, « Trends in Identity Attack Path Management 2026 », montre comment les organisations accroissent leurs investissements dans la sécurité des identités tout en peinant à transformer la visibilité en une réduction constante des risques.

« À mesure que l’identité devient le plan de contrôle d’une part croissante de l’entreprise, le défi ne consiste plus seulement à obtenir de la visibilité », a déclaré Jared Atkinson, directeur technique de SpecterOps, dans un e-mail adressé à eSecurityPlanet. 

Il a expliqué : « Les organisations s’efforcent désormais d’instaurer une discipline transversale afin de hiérarchiser les résultats et de piloter leur correction, en réduisant progressivement les chemins d’attaque. »

Jared a ajouté : « Cet effort devient encore plus important à mesure que l’adoption de l’IA introduit davantage d’identités non humaines et de relations de confiance, et donc davantage de chemins légitimes qu’un attaquant peut emprunter. »

Comment l’IA accroît les risques liés aux identités

À mesure que les organisations adoptent des agents d’IA et automatisent davantage de flux de travail, le nombre d’identités interagissant avec les systèmes et les données augmente rapidement. 

Cela concerne non seulement les utilisateurs humains, mais aussi les identités non humaines (NHI), telles que les comptes de service, les robots et les processus pilotés par l’IA. 

Chaque nouvelle identité introduit des points d’accès supplémentaires, ce qui accroît le risque de mauvaises configurations, de privilèges excessifs et d’identifiants mal gouvernés que les attaquants peuvent exploiter.

Pourquoi la visibilité sur les chemins d’attaque est une priorité

Cette complexité croissante transforme la manière dont les organisations hiérarchisent la sécurité. 

Selon le rapport de SpecterOps, 43 % des organisations classent désormais la visibilité sur les chemins d’attaque parmi les principales priorités de cybersécurité — devant même les initiatives d’intégration de l’IA.

Advertisement

Avant de pouvoir déployer l’IA à grande échelle en toute sécurité, les organisations doivent comprendre clairement comment les accès et les privilèges sont interconnectés dans leurs environnements. 

La montée en puissance de la gestion des chemins d’attaque des identités

Pour relever ce défi, la gestion des chemins d’attaque des identités (APM) s’impose progressivement comme une capacité de sécurité essentielle. 

Le rapport montre que 35 % des organisations ont entièrement déployé des solutions d’APM des identités, contre 21 % l’année précédente, et que plus de la moitié utilisent déjà des outils automatisés pour détecter les chemins d’attaque fondés sur les identités.

Cela témoigne d’un passage de la simple gestion des identités à l’analyse active de leurs interactions et des voies de compromission potentielles qu’elles créent.

Comment fonctionnent les chemins d’attaque des identités

À la base, la gestion des chemins d’attaque des identités consiste à déterminer comment un attaquant pourrait se déplacer dans un environnement en enchaînant des relations d’accès. 

Ces chemins s’étendent souvent sur plusieurs systèmes, comptes et environnements, en combinant des éléments tels que l’exposition d’identifiants, l’escalade de privilèges et les relations de confiance. 

Par exemple, un attaquant peut exploiter un compte faiblement privilégié, augmenter ses permissions grâce à des erreurs de configuration, puis accéder à des systèmes critiques. 

Comme ces chemins sont rarement linéaires et traversent souvent des environnements cloud et sur site, ils peuvent être difficiles à détecter sans outils spécialisés.

Advertisement

L’impact des identités non humaines

La croissance rapide des identités non humaines vient encore aggraver le problème. 

Le rapport indique que 34 % des organisations considèrent déjà la gestion des NHI comme un défi majeur, car ces identités accumulent souvent des privilèges plus rapidement que les processus de gouvernance ne peuvent suivre.

À mesure que l’adoption de l’IA continue de s’accélérer, le nombre d’identités machine — et la complexité de leurs relations — augmentera, compliquant encore la tâche des équipes de sécurité qui doivent préserver visibilité et contrôle.

Vers une sécurité des identités interconnectée

Ensemble, ces tendances mettent en évidence une évolution plus large de la sécurité des identités. Il ne suffit plus de gérer les utilisateurs et les permissions séparément. 

Pour réduire efficacement les risques dans des environnements dynamiques et automatisés, les organisations doivent comprendre clairement comment les identités, les privilèges et les systèmes sont interconnectés — et quelles connexions pourraient être exploitées. 

Comment réduire les risques liés à la sécurité des identités

Les environnements modernes associent utilisateurs humains, comptes de service et processus automatisés, qui introduisent tous de nouveaux chemins d’accès susceptibles d’être exploités s’ils ne sont pas correctement gérés. 

La réduction de ces risques nécessite une approche globale qui dépasse la gestion de base des identités et des accès. 

  • Mettre en œuvre la gestion des chemins d’attaque des identités en détectant en continu les chemins d’attaque, en validant les expositions et en considérant les relations entre identités comme des dépendances critiques.
  • Appliquer le principe du moindre privilège et l’accès juste à temps aux identités humaines et non humaines afin de réduire les privilèges permanents et de limiter les chemins d’attaque.
  • Mettre en place une gouvernance solide des identités, avec une responsabilité clairement définie, des revues des accès, une gestion du cycle de vie et un alignement sur les référentiels.
  • Sécuriser et segmenter les systèmes critiques et l’infrastructure des identités afin de limiter les mouvements latéraux et de réduire le périmètre d’impact.
  • Surveiller en continu, consigner et corréler l’activité liée aux identités dans les différents environnements afin de détecter les anomalies et de faciliter la chasse aux menaces ainsi que l’analyse forensique.
  • Appliquer des tests proactifs au moyen d’exercices de red team et de simulations d’attaque afin d’identifier les lacunes des contrôles liés aux identités et de valider les défenses.
  • Élaborer et tester régulièrement des plans de réponse aux incidents axés sur les identités afin d’améliorer la résilience et de réduire l’exposition aux attaques fondées sur les identités.
Advertisement

Collectivement, ces mesures aident les organisations à réduire leur exposition aux risques liés aux identités et à renforcer leur résilience face à l’évolution des menaces. 

L’identité est au cœur de la sécurité

Le rapport de SpecterOps témoigne d’une évolution continue de la sécurité des entreprises, dans laquelle l’identité joue un rôle de plus en plus central. 

À mesure que l’adoption de l’IA progresse et que davantage de processus sont automatisés, les organisations gèrent un nombre croissant d’identités, d’identifiants et de relations d’accès.

Si les outils peuvent améliorer la visibilité sur les risques liés aux identités, les organisations doivent encore concrétiser ces informations en hiérarchisant les problèmes, en coordonnant leur correction et en assurant une surveillance continue.

Ces difficultés poussent également les organisations à adopter des solutions Zero Trust qui vérifient en continu les identités et appliquent des contrôles d’accès stricts.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.