September 2, 2026
Unité 42 : des agents d'IA ont compressé une intrusion en entreprise de 2 semaines en moins de 10 heures, avant de fournir un audit de sécurité de 80 pages
L'unité 42 de Palo Alto Networks a répondu à un incident au cours duquel un attaquant humain a utilisé des modèles d'IA de pointe et des frameworks d'agents personnalisés pour pénétrer un réseau d'entreprise en moins de 10 heures, exécutant de manière autonome plus de 50 techniques MITRE ATT&CK. Les agents d'IA ont effectué une reconnaissance via un point de terminaison d'API public, cartographié les microservices internes, extrait des identifiants dans des dépôts de code, compromis le système de gestion des secrets pour obtenir un accès administrateur principal et pivoté à travers des environnements cloud, d'identité, CI/CD, de conteneurs et SaaS. L'attaque a reproduit ce que plusieurs équipes de red teaming coordonnées mettraient normalement deux semaines à accomplir. Fait inhabituel, l'attaquant a laissé à la victime un audit de sécurité de 80 pages documentant chaque faille exploitée.
Les attaquants utilisant des agents génèrent des modèles d'appels API hautement anormaux : balayages rapides d'identifiants sur les services connectés, mouvements latéraux via des API cloud et SaaS, et accès hors norme sur les pipelines d'identité et CI/CD. La surveillance des API par agents de Salt établit des bases de référence comportementales par identité et par intégration, signalant ces modèles en quelques minutes plutôt qu'une fois l'attaque terminée.
Agentic/MCP
Lire l'article complet