La RSA Conference 2025, qui s’est tenue à San Francisco du 28 avril au 1er mai, a mis en lumière l’évolution du paysage de la cybersécurité, en mettant fortement l’accent sur l’intelligence artificielle, la sécurité des identités et les stratégies de défense collaborative.
Le thème de cette année (Many Voices. One Community) soulignait l’importance de la collaboration entre des points de vue divers pour relever les défis de la cybersécurité. L’objectif était d’unir les équipes informatiques, les équipes de sécurité et les groupes marginalisés afin de remédier à des disparités telles que la « ligne de pauvreté en matière de sécurité » et d’améliorer l’allocation des ressources. Les sessions ont montré comment les efforts collectifs, comme les partenariats public-privé et la collaboration entre équipes, peuvent renforcer les défenses.
Pour aider à s’y retrouver dans cette avalanche d’annonces, l’équipe d’eSecurity Planet a rassemblé les principales nouveautés produits, évolutions stratégiques et informations technologiques présentées sur le salon.
- Abnormal AI déploie des agents de sécurité autonomes
- Anetac unifie la sécurité des identités humaines et machines
- Bugcrowd lance un red team-as-a-service participatif
- Cisco et Splunk présentent une réponse aux menaces pilotée par l’IA avec Foundation AI
- RSA cible les menaces visant les systèmes sans mot de passe et les help desks
- Le rapport de Zimperium alerte sur la montée des menaces mobiles
- RSA étend l’ISPM pour renforcer la sécurité des identités hybrides
- La Cloud Security Alliance lance une révolution de l’automatisation de la conformité
- Securonix déploie une suite complète d’agents de genAI pour le SOC
- Forescout révèle une flambée des attaques hacktivistes dans 40 pays
- Ce que la RSA 2025 nous apprend sur les menaces de demain
Abnormal AI déploie des agents de sécurité autonomes
Abnormal AI a fait sensation avec ce qu’elle présente comme sa « sortie produit la plus ambitieuse à ce jour », avec le lancement de deux nouveaux agents d’IA autonomes conçus pour protéger les utilisateurs et simplifier les opérations de sécurité. « Les attaques les plus dangereuses ne ciblent pas les pare-feu, mais les personnes, qui ont besoin d’une meilleure protection », a déclaré Evan Reiser, PDG et fondateur d’Abnormal AI.
- Coach IA contre le phishing : Cet outil remplace les formations traditionnelles et statiques par un accompagnement personnalisé en temps réel. Au lieu de vidéos génériques, les utilisateurs reçoivent des retours en direct fondés sur des simulations d’attaques réelles.
- Analyste de données IA : Un outil de reporting qui automatise l’agrégation des données et fournit de manière proactive des informations aux administrateurs, faisant gagner beaucoup de temps et d’efforts aux équipes.
Anetac unifie la sécurité des identités humaines et machines
Anetac a enrichi sa plateforme Identity Vulnerability Management avec le déploiement mondial de Human Link Pro, un outil destiné à aider les organisations à détecter et corriger les vulnérabilités liées aux identités, qu’elles proviennent d’identités humaines ou non humaines (comme les bots et les API) dans des environnements hybrides. Cette solution dopée à l’IA observe les comportements et les schémas d’accès afin de hiérarchiser les risques en temps réel, offrant aux équipes de sécurité une meilleure visibilité sur l’une des surfaces d’attaque connaissant la croissance la plus rapide dans les environnements hybrides.
Bugcrowd lance un red team-as-a-service participatif
Dans une initiative qui redéfinit le red teaming, Bugcrowd a lancé le premier service de red team participatif du secteur. La plateforme met ses clients en relation avec un réseau mondial de hackers éthiques contrôlés, pour des tests offensifs en temps réel fondés sur le renseignement. Cette évolution apporte l’échelle et la flexibilité du crowdsourcing à un domaine de la cybersécurité traditionnellement gourmand en ressources.
Cisco et Splunk présentent une réponse aux menaces pilotée par l’IA avec Foundation AI
Cisco a redoublé d’efforts pour sécuriser l’ère de l’IA, en présentant une série de mises à jour de Cisco XDR et de Splunk Security, parallèlement à une initiative majeure autour de Foundation AI, une suite d’outils open source visant à démocratiser l’IA dans la cybersécurité.
« Le paysage des menaces de cybersécurité n’a jamais été aussi dynamique et complexe, les adversaires étant constamment enhardis et aidés par l’IA pour lancer de nouvelles attaques et exploiter de nouvelles vulnérabilités », a déclaré Jeetu Patel, vice-président exécutif et directeur produit de Cisco.
Parmi les points forts :
- De nouveaux agents d’IA intégrés aux produits de sécurité de Cisco.
- Un partenariat renforcé avec ServiceNow pour rationaliser l’adoption sécurisée de l’IA.
- Le premier modèle de raisonnement open source conçu pour les cas d’usage de la sécurité.
RSA cible les menaces visant les systèmes sans mot de passe et les help desks
RSA a dévoilé une nouvelle plateforme sans mot de passe, prête pour l’entreprise, destinée à contrecarrer les attaques sophistiquées contre les identités, notamment celles qui tentent de contourner les help desks par ingénierie sociale.
« Seule RSA peut fournir une solution complète sans mot de passe qui prend en compte chaque utilisateur, chaque cas d’usage et chaque environnement », a déclaré Jim Taylor, directeur produit et technologie de RSA.
Les nouveautés de cette année :
- Une prise en charge complète du cycle de vie de la sécurité sans mot de passe.
- Une protection contre les deepfakes, la fraude, les pannes et l’usurpation d’identité fondée sur l’IA.
- Un nouvel outil (Help Desk Live Verify) pour protéger les help desks informatiques contre les abus.
Le rapport de Zimperium alerte sur la montée des menaces mobiles
Le 2025 Global Mobile Threat Report de Zimperium a révélé une tendance frappante : les attaquants donnent la priorité aux environnements mobiles plutôt qu’aux environnements de bureau.
Principales conclusions :
- Le smishing (phishing par SMS) représente désormais plus des deux tiers des attaques de phishing mobiles.
- Le phishing par PDF est en hausse.
- Un quart des appareils d’entreprise sont trop anciens pour être corrigés, ce qui représente un risque sérieux.
- 23,5 % des appareils avaient des applications installées par sideloading, souvent accompagnées d’éléments malveillants.
- 23 % des applications professionnelles communiquaient avec des serveurs situés dans des pays sous embargo ou à haut risque.
Le rapport souligne que les organisations ont besoin de stratégies de défense contre les menaces mobiles plus robustes et d’un meilleur contrôle des applications mobiles utilisées sur le lieu de travail.
RSA étend l’ISPM pour renforcer la sécurité des identités hybrides
RSA a poursuivi son travail sur les identités lors du deuxième jour, avec de nouvelles fonctionnalités d’Identity Security Posture Management (ISPM). Ces mises à jour aident les entreprises à découvrir et à traiter les risques liés aux identités dans les systèmes cloud et sur site, le tout intégré à la solution Governance and Lifecycle de RSA.
« Pour les équipes chargées des identités submergées par les données, les nouveaux tableaux de bord dopés à l’IA de RSA fournissent les informations proactives dont elles ont besoin pour hiérarchiser les actions et renforcer leur sécurité », a déclaré Taylor.
La Cloud Security Alliance lance une révolution de l’automatisation de la conformité
Dans une initiative importante visant à résoudre la complexité croissante de la conformité mondiale, la CSA a annoncé le lancement de Compliance Automation Revolution (CAR). Développé en partenariat avec des poids lourds comme Google, Oracle, Salesforce et Deloitte Italy, CAR vise à simplifier les processus administratifs grâce à des outils d’automatisation pratiques qui répondent aux défis modernes de la sécurité et de la confidentialité.
Securonix déploie une suite complète d’agents de genAI pour le SOC
Securonix a déployé huit agents de GenAI, chacun conçu pour automatiser et optimiser différents rôles au sein d’un centre moderne des opérations de sécurité.
De l’agent de politiques, qui transforme le langage naturel en règles de détection déployables, à l’intention interne agent, qui identifie les menaces à partir des changements comportementaux et d’une analyse psycholinguistique, ces agents peuvent réduire la charge de travail des analystes de 50 % au maximum.
Les autres agents comprennent :
- Agent de suppression du bruit : réduit les faux positifs.
- Agent Spotter : fonctionne comme un chasseur de menaces autonome.
- Agent Investigate : ajoute des renseignements en temps réel aux incidents.
- Agent Threat Intel : résume et explique les données sur les menaces en langage clair.
- Agent Data Pipeline : gère les flux de données en fonction du contexte et de l’urgence.
Forescout révèle une flambée des attaques hacktivistes dans 40 pays
Vedere Labs, le laboratoire de Forescout, a publié un rapport détaillant une forte hausse de l’hacktivisme, avec 780 attaques recensées en 2024 seulement, dont la plupart ont été revendiquées par le groupe NoName057.
Principales cibles :
- Organismes publics (44 %)
- Systèmes de transport (21 %)
- Institutions financières (13 %)
Le rapport a également signalé des cas où des groupes ont faussement revendiqué la responsabilité d’attaques, ce qui témoigne d’une évolution de l’usage de la propagande numérique dans les conflits modernes.
Ce que la RSA 2025 nous apprend sur les menaces de demain
La RSA Conference de cette année a prouvé que l’IA est à la fois une arme et un bouclier dans la cybersécurité.
Face à des menaces toujours plus intelligentes, les entreprises ripostent avec l’automatisation, le hacking participatif et des contrôles plus stricts des identités. L’essor des agents d’IA autonomes marque un tournant vers des systèmes de sécurité capables d’apprendre seuls et de s’adapter en temps réel. Cependant, la technologie seule ne suffira pas à remporter ce combat. L’élément humain demeure à la fois le maillon le plus faible et le plus grand espoir.
Si l’IA peut bloquer les attaques et automatiser les réponses, la sensibilisation à la sécurité, les analystes qualifiés et la chasse proactive aux menaces restent irremplaçables.

