En août 2026, Armadin et TENEX.ai aux États-Unis ont réalisé 17 millions de tests d'attaque et de défense en IA
2026-08-04 08:40
Favoris

fr.wedoany.com Rapport : La société de cybersécurité native IA Armadin et le fournisseur d'opérations de sécurité agentiques TENEX.ai ont annoncé et exécuté le 3 août 2026 à Palo Alto, en Californie, une opération de test d'attaque en conditions réelles, menant des attaques de sécurité contre l'environnement en temps réel d'une organisation mondiale de premier plan sur une période de trois jours. L'essaim d'agents autonomes d'Armadin a lancé les attaques, tandis que la plateforme d'agents et le centre d'opérations de sécurité (SOC) de TENEX.ai ont reçu, classé et répondu en temps réel aux données de télémétrie générées par les attaques.

Au cours de l'opération, l'essaim d'agents d'Armadin a généré 17 millions d'actions d'attaque, découvert 38 chemins d'attaque validés et produit 238 constats de sécurité. La plateforme d'opérations de sécurité agentique de TENEX.ai a classé la totalité des 101 169 alertes et reconstitué l'intégralité du processus d'attaque parmi 231 milliards d'événements bruts. Selon une estimation manuelle, un travail d'investigation numérique d'une telle ampleur aurait nécessité environ 2 400 heures d'analyste, soit l'équivalent de quatre mois de travail pour une équipe de cinq personnes.

Ce test n'était pas une démonstration ponctuelle, mais une reproduction directe du mode opérationnel quotidien des deux entreprises. L'essaim d'agents d'Armadin a opéré sur la périphérie externe, le réseau interne et les applications web de l'organisation dans des conditions de connaissance nulle, sans utiliser de privilèges d'accès, de listes blanches de points de contrôle ni de droits d'accès au code source. L'essaim d'agents a d'abord analysé des pétaoctets de données de reconnaissance de la surface d'attaque, les a intégrées dans un graphe de connaissances de sécurité, puis a déployé 26 000 agents contre l'environnement cible, exécutant au total 1 300 attaques couvrant plus de 25 000 services. Toutes les actions ont transité par la couche de contrôle d'Armadin et ont été supervisées par un modèle de sécurité entraîné sur la base de retours d'experts humains. Le centre d'opérations de sécurité de TENEX.ai a reçu l'activité d'attaque via la pile de détection, a effectué la corrélation et la classification des alertes, et les analystes ont décidé de l'escalade selon leur propre jugement, sans s'appuyer sur un plan de réponse prédéfini.

Parmi les 238 constats de sécurité, 98 ont été jugés d'importance majeure. Ces expositions provenaient pour la plupart de dépendances réellement déployées, plutôt que de caractéristiques que les analyses de vulnérabilités traditionnelles auraient pu détecter. TENEX.ai a classé une à une la totalité des 101 169 alertes et a retracé l'activité des attaquants parmi 231 milliards d'événements, reconstituant 38 chemins d'attaque. Le comportement des attaquants ne représentait qu'un événement sur 13 338 parmi ceux enregistrés durant l'exercice. TENEX.ai a fourni pour chaque constat une détermination fondée sur des preuves, documentant le comportement de l'attaquant, les points d'extrémité affectés, la capacité des données de télémétrie existantes à confirmer l'activité, et les a classés selon 31 dimensions, notamment les correspondances MITRE ATT&CK, OWASP Top 10, OWASP API Top 10 et CWE. La plateforme a également exécuté 31 vérifications de validation documentées, corrélant 2 164 adresses sources distinctes parmi 89 règles d'alerte, remplaçant les hypothèses sur les lacunes de sécurité par des données enregistrées.

L'organisation participante avait déployé avant le test un WAF, une sécurité des points d'extrémité et une couverture de centre d'opérations de sécurité, avec un niveau de protection comparable à celui des programmes de sécurité des grandes entreprises. L'essaim d'agents d'Armadin a néanmoins identifié et validé des chemins réellement exploitables, prouvant que les expositions étaient réelles et non des déductions théoriques. TENEX.ai, grâce à la synergie entre sa plateforme d'agents, son SOC et ses analystes humains, a réalisé la classification et le traitement en temps réel. Les deux entreprises estiment que l'offensive autonome et la défense augmentée par l'humain s'affrontant à vitesse machine deviennent le mode de fonctionnement normal de la sécurité d'entreprise ; la validation antagoniste continue remplace les évaluations périodiques, et les organisations qui testent encore à fréquence annuelle risquent de découvrir les lacunes trop tard, lorsqu'elles sont déjà présentes en production.

Kevin Mandia, directeur général d'Armadin, a déclaré que l'IA élève considérablement le plafond des capacités des attaquants, et que les organisations doivent construire leur défense autour d'une sécurité autonome efficace, en utilisant une IA rouge pour entraîner une IA bleue. Travis Lanham, directeur technique d'Armadin, a souligné que l'entreprise fournit des capacités d'IA offensive soumises à des contraintes de contrôle, destinées à entraîner des systèmes de défense à vitesse machine. Eric Foster, directeur général de TENEX.ai, a indiqué que l'ampleur des activités menées par les agents IA et les analystes lors de cette opération correspond précisément à l'environnement opérationnel auquel les organisations sont actuellement confrontées. Venkata Koppaka, cofondateur et directeur technique de TENEX.ai, a quant à lui souligné que les attaques à vitesse machine ne peuvent pas être traitées par des flux de travail à vitesse humaine ; les agents IA travaillent à vitesse machine, tandis que les analystes humains assument la responsabilité du processus d'investigation et de ses résultats.

Ce texte est rédigé, traduit et republié à partir des informations de l'Internet mondial et de partenaires stratégiques, uniquement pour la communication entre lecteurs. En cas d'infraction au droit d'auteur ou d'autres problèmes, veuillez nous en informer à temps pour la modification ou la suppression. La reproduction de cet article est strictement interdite sans autorisation formelle. Mail : news@wedoany.com
Produits Associés