Les menaces de sécurité de l’IA remodèlent l’investissement budgétaire des entreprises en matière de cybersécurité

📅 2026-09-09

Résumé :

La menace des pirates informatiques n'incite pas seulement les entreprises à augmenter considérablement leurs budgets globaux de cybersécurité, elle modifie également l'orientation des investissements des fonds. Les responsables de la sécurité affirment que les grandes entreprises ont considérablement augmenté leurs budgets pour déployer des systèmes permettant de surveiller l'utilisation des outils d'IA par les employés, en utilisant des modèles d'IA pour détecter les vulnérabilités avant que les pirates ne le fassent et en utilisant des outils d'IA pour accélérer la correction des vulnérabilités.

Mais tous les produits de cybersécurité n’en bénéficient pas. Plusieurs dirigeants ont déclaré que les entreprises réduisaient également leurs dépenses en logiciels traditionnels de gestion des vulnérabilités, en outils de collecte de journaux et en services de tests d'intrusion pour réduire les coûts. Les tests d’intrusion impliquent l’embauche de « hackers au chapeau blanc » pour rechercher activement les failles de sécurité du système. Cela mettra la pression sur les activités de logiciels traditionnelles de Cisco, SentinelOne, Rapid7 et d'autres fournisseurs, qui ont tous licencié du personnel cette année et transféré leurs ressources vers une nouvelle génération de produits de sécurité IA.

Bret Wentworth, vice-président et directeur adjoint de la sécurité de Lumen Technologies, a déclaré que l'entreprise de télécommunications augmenterait son budget de cybersécurité d'environ 30 % au cours de la prochaine année. Les nouveaux investissements incluent de nouveaux modèles d'IA pour l'analyse des vulnérabilités comme Anthropic Claude Mythos, des outils d'analyse d'IA de fournisseurs établis comme Palo Alto Networks et de startups comme Zafran Security, ainsi que des systèmes de sécurité pour surveiller et protéger les applications d'IA utilisées par les employés.

Il a déclaré que les dirigeants de l'entreprise ont pris conscience de l'urgence de faire face aux menaces de sécurité liées à l'IA.

« Je travaille dans le secteur de la sécurité depuis de nombreuses années et j'ai connu des cycles d'expansion et de récession dans le secteur », a déclaré Wentworth. "Dans le passé, nous avons toujours été sous pression pour réduire les coûts... mais aujourd'hui, la direction du vent a radicalement changé."

Lorsqu'Anthropic a publié le modèle Mythos en avril, de nombreux chefs d'entreprise ont réalisé que la réflexion sur la sécurité devait être réorganisée. Les responsables avaient alors averti que ce modèle d’IA de pointe pourrait même envahir de manière autonome des intranets d’entreprise complexes. Par la suite, il a été révélé que des agents OpenAI incontrôlables avaient lancé des attaques coordonnées sur les propres systèmes d'OpenAI et sur les plates-formes d'entreprise telles que Hugging Face, et les inquiétudes connexes ont continué de croître.

Head AI Lab lui-même devient également un concurrent dans le domaine des solutions de sécurité. Lorsque OpenAI a publié GPT‑6 Astra cette semaine, il s'est concentré sur la promotion de la capacité du modèle à aider les défenseurs à découvrir et à corriger les failles de sécurité du réseau. La société a également récemment embauché de nouveaux dirigeants pour renforcer les capacités de sécurité du réseau et remplacer le directeur des revenus d'origine.

Wentworth a déclaré qu'après la sortie de Mythos, Lumen a déployé un certain nombre d'agents de sécurité réseau pour former une nouvelle équipe dédiée à l'utilisation de grands modèles de pointe pour rechercher les vulnérabilités. Dans le même temps, le programme de bug bounty de l'entreprise reçoit un grand nombre de vulnérabilités soumises par des chercheurs externes, dont beaucoup utilisent l'IA pour les exploiter.

Wentworth a déclaré que Mythos et d'autres modèles de pointe « changent réellement la façon dont les budgets de sécurité sont dépensés ».

Cette inquiétude en matière de sécurité a ouvert un espace de marché aux startups émergentes de cybersécurité, qui se concentrent sur des produits spécialisés pour faire face aux nouvelles cybermenaces qui n'existaient pas il y a quelques années à peine.

Jeremiah Kong, responsable de la sécurité des informations de la société de technologie de publicité mobile AppLovin, a déclaré que la société avait négocié des réductions sur l'achat d'outils de sécurité IA avec un certain nombre de startups de sécurité en phase de démarrage. Cela a permis de freiner l'augmentation du budget annuel des logiciels de sécurité, estimé à près d'un million de dollars, qui a augmenté d'environ 10 % cette année.

Par exemple, son équipe s'est inscrite pour acheter les produits Pluto Security et Fig Security : Pluto s'appuie sur des agents d'IA pour surveiller le comportement des employés internes utilisant l'IA ; Fig Security utilise l'IA pour identifier les vulnérabilités potentielles et fournir des plans de réparation. Les deux sociétés n’ont mis fin à leurs opérations furtives que cette année. AppLovin utilise également le logiciel d'Endor Labs pour analyser le code écrit par les ingénieurs à la recherche de vulnérabilités potentielles.

« Les vecteurs d'attaque sont reconstruits de manière itérative à tout moment, et nous devons toujours être en état d'alerte », a déclaré Kong.

Kong a expliqué qu'AppLovin utilise les produits CrowdStrike et SentinelOne pour gérer la sécurité des points finaux, c'est-à-dire la protection de la sécurité des appareils et des applications utilisés par les employés. Mais il réévalue ce budget, car les nouvelles technologies d'IA comme Pluto peuvent mieux identifier les employés qui téléchargent des données vers des outils d'IA tels que les chatbots. Il a commenté que les performances de produits de sécurité IA similaires de CrowdStrike et SentinelOne n'étaient « pas idéales ».

Un porte-parole de CrowdStrike a répondu dans un communiqué : "La décision d'un client de ne pas acheter un certain module sans test ne signifie pas qu'il a été remplacé par un produit concurrent, surtout si le client continue d'utiliser la plateforme CrowdStrike. Au cours des trois trimestres qui ont suivi le lancement de la solution de détection et de réponse IA de CrowdStrike, l'échelle a été multipliée par plus de 79, ce qui est suffisant pour prouver la forte demande des clients et la mise en œuvre rapide."

Un porte-parole de SentinelOne a déclaré que la sécurité de l'IA est le segment de l'activité de l'entreprise qui connaît la croissance la plus rapide, et que les nouveaux revenus proviennent de nouveaux clients et de l'expansion des grandes plates-formes client existantes. Le porte-parole a mentionné que la société avait révélé le mois dernier que les revenus annuels récurrents des produits de sécurité IA avaient triplé d'une année sur l'autre au deuxième trimestre.

Les fournisseurs de sécurité réseau affirment que la demande du secteur a explosé après la sortie de Mythos. Sanaz Yashar, PDG de la start-up israélienne Zafran, a déclaré que les négociations contractuelles avec les grandes entreprises prennent généralement des mois ; mais cinq semaines après la sortie de Mythos, Zafran a remporté de nouvelles commandes auprès de trois grandes banques.

"Je n'ai jamais rien vu de tel, et cela change complètement les habitudes d'achat des clients." » dit Yashar.

Les fournisseurs de sécurité traditionnels sont touchés

Les responsables de la sécurité ont déclaré qu'un grand nombre de nouveaux outils d'analyse des vulnérabilités basés sur de grands modèles de langage ont vu le jour, posant une menace concurrentielle aux produits traditionnels des fournisseurs de sécurité établis tels que Qualys, Tenable et Rapid7. De tels produits sont nés avant la popularité des grands modèles.

Jon Raper, ancien RSSI chez Chevron et Costco et aujourd'hui consultant en sécurité d'entreprise, a déclaré : "Les scanners traditionnels n'ont jamais rencontré de problème de rupture depuis leur apparition au milieu et à la fin des années 1990. Ils regroupent simplement une grande quantité d'informations, manquent de contexte et la plupart des informations ont une faible valeur." Il prédit que les scanners traditionnels « seront éventuellement remplacés par de grands outils d'analyse pilotés par modèles ».

"Pourquoi dépenserais-je 2 millions de dollars pour un produit d'un fournisseur traditionnel alors que je peux désormais utiliser un agent pour les tests d'intrusion ?"

Doug Kersten, responsable de la sécurité des informations chez la société de logiciels Appfire, que Google a acquise cette année pour 32 milliards de dollars, a déclaré que la société faisait appel à un nouvel « agent de l'équipe rouge » de Wiz. Wiz s'appuie sur de grands modèles de Google, Anthropic et OpenAI pour trouver les vulnérabilités.

Kesten a déclaré que grâce à de tels outils et à d'autres logiciels de sécurité d'IA, le budget total de cybersécurité de l'entreprise augmentera jusqu'à 20 % au cours de l'année prochaine, mais qu'elle réduira sa dépendance aux « outils d'analyse de code traditionnels » à l'avenir.

Steve Wentz, co-PDG de Tenable, n'est pas d'accord sur le fait que les outils d'IA vont subvertir son propre logiciel d'analyse des vulnérabilités. Tenable est membre du programme d'accès anticipé à la cybersécurité d'Anthropic et OpenAI et vend des logiciels de sécurité qui recommandent des correctifs basés sur les deux modèles. Après la sortie de Mythos, les durées des contrats ont été raccourcies et la demande a continué d'augmenter, a déclaré Wentz.

"Il y a beaucoup de bruit sur le marché de la sécurité, et seules les données peuvent dire la vérité." Il a cité la croissance stable des revenus de la société au cours des derniers trimestres et la hausse du cours des actions cette année. "Le grand modèle de pointe comporte plus de risques, pas moins, ce qui nous apporte d'énormes avantages."

Les porte-parole de Qualys et Rapid7 n'ont pas répondu aux demandes d'interview. En août, Qualys a annoncé une croissance de 11 % de son chiffre d'affaires au deuxième trimestre et prédit un ralentissement de la croissance ce trimestre. Cependant, il a également déclaré que face au nouvel environnement de menace apporté par Mythos, les clients ont une forte demande pour une nouvelle génération de produits basés sur l'IA.

Le PDG de Rapid7, Wael Mohammed, a signalé une légère baisse des revenus lors de la publication des résultats en août. L'entreprise a achevé une réorganisation de sa direction pour se concentrer sur les produits d'IA et a supprimé 12 % de ses effectifs. Muhammad a déclaré que les clients réduisent leurs dépenses non pas en raison de leur sensibilité aux prix, mais parce que « les entreprises doivent achever leur transformation vers le monde des machines intelligentes et de l'IA. C'est la priorité numéro un des clients. »

Les responsables de la sécurité investissent dès le départ tout en recherchant une réduction des coûts à long terme

Les RSSI de diverses entreprises ont généralement déclaré qu'ils augmentaient leur « budget mot » et achetaient de grands modèles auprès d'Anthropic, d'OpenAI et d'autres fabricants pour l'analyse du système ; cependant, les dirigeants sont optimistes quant à la possibilité de contrôler les coûts à long terme.

Par exemple, Gil Vega, RSSI du fournisseur de sauvegarde de données Veeam, s'est connecté au modèle Mythos via le projet Glasswing d'Anthropic. Il a déclaré que les dépenses de l'entreprise dans cette direction ont augmenté, mais Veeam couvre les dépenses de Mythos par rapport à d'autres modèles en réduisant les achats de tests d'intrusion tiers.

Jeremiah Kong s'appuie également sur des modèles d'IA pour analyser les systèmes informatiques d'AppLovin afin de signaler les vulnérabilités potentielles. Les tests Mythos étaient coûteux, alors AppLovin est passé aux modèles les plus rentables d'Anthropic tels que Claude Opus 4.7. Kong a déclaré que l'équipe effectuait des analyses hebdomadaires à l'aide de jetons Anthropic, qui coûtent généralement quelques centaines de dollars.

Même les grands fournisseurs de sécurité qui utilisent largement Mythos et des modèles de pointe pensent que les coûts vont baisser à l'avenir. Sam Rubin, vice-président senior de Palo Alto Networks, a déclaré que la société avait consommé plus d'un million de dollars de jetons Mythos au cours de la phase de test en mai. Mais le mois dernier, Rubin a déclaré que l'utilisation de Mythos devrait se stabiliser à l'avenir.

"Nous avons observé dans notre environnement interne que la charge de travail initiale liée à l'utilisation de modèles d'IA pour trouver et corriger les vulnérabilités est énorme", Rubin a refusé de dire directement si Palo Alto s'attend à une baisse des coûts de Mythos, mais a déclaré "au fil du temps, la charge de travail a progressivement diminué et est passée à la phase normale d'exploitation et de maintenance."

« Mais actuellement, dans notre environnement, il existe encore un grand nombre de vulnérabilités qui doivent être corrigées », a poursuivi Rubin. "L'équilibre entre l'attaque et la défense a été rompu, les attaquants ont obtenu des avantages asymétriques et l'ensemble du secteur doit rattraper son retard."

>

Tags associés

Articles similaires

Commentaires

0/500
Captcha (click to refresh)
Aucun commentaire