Cybersécurité IA
Notes de terrain sur l’IA des deux côtés de l’attaque : découverte et divulgation des failles, gouvernance des dépendances pour les développeurs, et défenses contre les agents poussés à des actions risquées.
L’IA n’est plus seulement ce qu’on protège : elle cherche des failles, rédige des règles de divulgation et examine les dépendances. Nous partons de plateformes comme Snyk qui déplacent la sécurité vers l’amont du développement, voyons comment des requêtes générées réduisent le coût de la reconnaissance, puis revenons à l’attaque et à la défense sur les zero-day : si un modèle peut rédiger une chaîne d’exploitation, ce sont les droits et les validations qu’il faut resserrer d’abord.