Exabeam et Google Cloud renforcent la sécurité contre les menaces internes des agents d’IA

Crayon élargit son partenariat avec Google Cloud pour accélérer l'adoption de l'IA dans les entreprises de taille intermédiaire.

L’expansion de l’intelligence artificielle dans le monde de l’entreprise engendre un nouveau type de risque : les agents IA en tant que menaces internes numériques. Pour relever ce défi, Exabeam a annoncé lors du Security Innovation Forum de Google Cloud l’intégration de Google Agentspace et de la télémétrie de Google Cloud Model Armor dans sa Plateforme de Operations de Sécurité à Grande Échelle.

Cette avancée permet aux équipes de sécurité de surveiller, détecter et répondre aux menaces provenant d’agents autonomes, en offrant une visibilité sur leur comportement, leurs intentions et leurs éventuelles déviations, un domaine où les outils traditionnels montrent leurs limites.


Une nouvelle catégorie de menace interne : les agents d’IA

Une étude d’Exabeam, intitulée “From Human to Hybrid: How AI and the Analytics Gap are Fueling Insider Risk”, révèle que 93 % des organisations ont déjà été confrontées ou anticipent une augmentation des menaces internes alimentées par l’IA. De plus, 64 % considèrent que les acteurs internes sont plus préoccupants que les attaquants externes.

Au fur et à mesure que les agents d’IA accèdent à des données sensibles et prennent des décisions indépendantes, apparaissent des risques comparables à ceux des insiders traditionnels : malveillants, négligents ou compromis. Dans le cas de l’IA, ces risques se traduisent par des agents désalignés, défectueux ou directement subvertis.


Comment fonctionne l’intégration ?

La clé de cette innovation réside dans la capacité de Exabeam Nova, la couche d’intelligence de la plateforme, à analyser en temps réel le patron de comportement et l’intention des agents d’IA.

  • Google Agentspace fournit de la télémétrie sur l’activité des agents autonomes.
  • Model Armor de Google Cloud ajoute des informations de sécurité sur la gestion des données et des décisions par les modèles.
  • Exabeam New-Scale Platform combine ces informations et génère des alertes explicables et priorisées.

Le résultat est que les analystes en sécurité peuvent aller au-delà de la simple détection d’événements suspects et comprendre si une action d’un agent est légitime ou potentiellement abusive.


Déclarations des principaux intervenants

  • Steve Wilson, Chief AI and Product Officer chez Exabeam : « Il ne s’agit pas d’ajouter un nouvel outil, mais d’approfondir la visibilité sur les comportements humains et ceux des agents d’IA via une plateforme déjà fiable. »
  • Chris O’Malley, CEO d’Exabeam : « Nous vivons un tournant décisif en cybersécurité. Étendre nos analyses comportementales aux agents d’IA nous repositionne à la pointe dans la détection des menaces internes. »
  • Vineet Bhan, Directeur Partenariats Sécurité et Identité chez Google Cloud : « L’intégration avec Exabeam offre à nos clients des outils avancés pour protéger leurs données et garder le contrôle, tout en adoptant l’IA en toute confiance. »

Le défi pour les SOC à l’ère hybride

Les Centres d’Opérations de Sécurité (SOC) font face à un double défi : se protéger contre les utilisateurs humains et aussi contre les agents numériques autonomes. Avec cette mise à jour, Exabeam établit une norme en analyse comportementale appliquée à l’IA, garantissant que les entreprises peuvent adopter ces technologies sans perdre en contrôle ni en confiance.

Cette intégration s’inscrit dans l’engagement d’Exabeam pour la automatisation et la détection intelligente, consolidant sa position en tant que fournisseur clé de solutions SIEM et XDR, adaptées à l’essor de l’intelligence artificielle.


Conclusion

Le partenariat entre Exabeam et Google Cloud illustre une transformation profonde en cybersécurité d’entreprise : il ne suffit plus de surveiller le facteur humain, il faut aussi surveiller les agents d’IA. Avec cette démarche, la société vise à donner aux SOC la clarté et le contexte nécessaires pour protéger leurs opérations dans un monde où humains et agents intelligents collaborent étroitement.


Questions fréquemment posées (FAQ)

Qu’entend-on par menaces internes numériques des agents d’IA ?
Il s’agit de risques issus d’agents autonomes qui accèdent à des données ou prennent des décisions hors des contrôles classiques, pouvant être mal configurés, désalignés ou compromis.

Pourquoi la télémétrie de Google Agentspace et Model Armor est-elle essentielle ?
Parce qu’elle fournit des informations directes sur le comportement des agents et la gestion des décisions et des données par l’IA, clés pour détecter toute déviation.

Quelle est la contribution d’Exabeam Nova dans ce cadre ?
Exabeam Nova analyse en temps réel l’intention et le comportement des agents, en fournissant des insights explicables et priorisés pour réduire les faux positifs et accélérer la réponse.

Cela remplace-t-il les solutions SIEM et XDR actuelles ?
Non. Elle s’intègre à elles, élargissant leurs capacités en incluant la visibilité sur le comportement des agents d’IA, en complément de celle des utilisateurs humains.

Source : exabeam

le dernier