fr.wedoany.com Rapport : CrowdStrike a récemment annoncé le lancement de trois innovations, dont l’authentification continue pour les agents d’IA, visant à étendre l’authentification continue à la surface d’attaque moderne des identités, afin de répondre aux nouveaux défis de sécurité posés par les identités humaines, non humaines et celles des IA.
Pendant longtemps, la sécurité des identités reposait sur une hypothèse simple : vérifier l’identité d’un utilisateur, lui accorder un accès, et maintenir cette confiance jusqu’à la prochaine connexion. Ce modèle fonctionnait lorsque les identités étaient principalement humaines et que les schémas d’accès étaient prévisibles. Cependant, le paysage des identités a fondamentalement changé, englobant désormais les humains, les comptes de service, les charges de travail cloud, les applications SaaS, les API et, de plus en plus, les agents d’IA autonomes. Ces agents opèrent à travers l’infrastructure cloud, les plateformes SaaS, les navigateurs et les appareils non gérés, capables d’accéder à plusieurs systèmes, d’appeler des API, d’interagir avec des applications SaaS et de prendre des décisions autonomes à la vitesse des machines.
Ce changement pose un défi majeur aux modèles de sécurité traditionnels. La vitesse d’exécution des agents, combinée aux différents droits des humains qui les utilisent, fait qu’une décision de confiance valide au moment de la connexion peut ne plus l’être un instant plus tard. La compromission d’identifiants ou un changement de contexte métier peuvent immédiatement modifier le profil de risque. Accorder un accès unique en supposant une confiance continue est désormais largement insuffisant.
L’authentification continue pour les agents d’IA de CrowdStrike introduit un nouveau modèle qui élimine les autorisations statiques et vérifie immédiatement la confiance pour chaque action de l’agent. Son fonctionnement repose sur des normes d’identité modernes, notamment SPIFFE et le Shared Signal Framework (SSF). Chaque agent possède une identité vérifiable basée sur la norme SPIFFE, et chaque action est autorisée en temps réel en fonction des droits de l’humain et de l’agent, ainsi que du contexte de sécurité et métier. Lorsqu’un agent disposant de droits d’écriture et de lecture exécute une action pour un utilisateur en lecture seule, ses autorisations sont limitées à la lecture seule ; le même agent produira des résultats différents lorsqu’il exécute des actions pour différents humains. L’autorisation a lieu au moment de l’action, en utilisant des signaux de risque en temps réel, sans autorisations statiques. Lorsque l’agent délègue à un sous-agent, l’identité et les droits de l’humain sont préservés. Si le contexte change, par exemple en cas de nouvelle vulnérabilité ou de modification du statut RH, l’accès est immédiatement révoqué.
L’authentification continue pour les agents d’IA de CrowdStrike, fournie via Falcon Next-Gen Identity Security, constitue une défense en profondeur pour la sécurité des agents d’IA, en collaboration avec CrowdStrike Falcon AI Detection and Response (AIDR). Falcon AIDR inspecte en continu les invites et les intentions, détectant les abus de privilèges ou les tentatives de manipulation des grands modèles de langage au-delà de leur périmètre autorisé, déclenchant ainsi l’authentification continue pour révoquer l’accès avant que des dommages ne surviennent.
De plus, CrowdStrike a étendu les fonctionnalités d’accès privilégié moderne pour prendre en charge l’infrastructure cloud AWS, et a lancé des capacités unifiées de propriété, de visibilité et de gestion intelligente pour les identités non humaines. Ces fonctionnalités sont disponibles via CrowdStrike Falcon Next-Gen Identity Security.
Ensemble, ces innovations aident les organisations à vérifier en continu la confiance à travers les identités humaines, non humaines et celles des IA, tout en réduisant les autorisations statiques et les risques liés aux identités.
Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com









