Lors de son sommet « Cloud Next », le géant de la tech présentait de nouveaux agents IA cyber défenseurs. La menace de cyberattaques automatisées de grande ampleur permet aux éditeurs de vendre de nouveaux services, mais elle est aussi prise au sérieux par les responsables de la sécurité des entreprises.Faut-il des robots cyberattaquants pour se défendre de robots pirates ? Pour Google, la réponse est oui. Lors de son événement annuel « Cloud Next » à Las Vegas le 22 avril, la firme a présenté une flopée de nouvelles fonctionnalités cyber pour se défendre d’attaques automatisées. « L’IA amène de nouveaux acteurs dans le cybercrime, de nouvelles techniques, une plus grande sophistication dans les attaques », expliquait Francis deSouza, directeur général des Google Cloud Security, lors d’un appel avec des journalistes en amont de l’événement.
Pour lui, la technologie augmente l’ampleur des attaques, et accélère aussi leur temps de mise en place. Il estime qu’il faut désormais 22 secondes pour passer d’une équipe de cyberattaquants à l’autre, contre 8 heures auparavant. C’est le cas, par exemple, lors d’une transition entre spécialistes de l’intrusion et de l’espionnage.
Pour se défendre contre cette intensification et cette automatisation des attaques, il n’y a pas d’autres choix que de mettre en place des agents, eux-mêmes automatisés, estime donc Google.
« Nous passons de défense menée par les humains, à une défense où l’humain intervient encore dans les processus, à une défense totalement guidée par l’IA et supervisée par l’humain », estime Francis deSouza.
« Les équipes humaines seules ne peuvent plus absorber la masse d’incidents : il faut être capable de défendre à l’échelle des machines », renchérit David Grout, directeur technique Europe chez Mandiant (filiale cyber de Google Cloud).
L’entreprise propose donc une flotte d’agents IA constituée d’un spécialiste de la recherche de menaces, d’un autre capable de faire le tri dans les menaces détectées, d’un autre de la détection de failles, et d’un dernier encore capable d’améliorer votre stratégie de défense en analysant des données d’applications tierces.