Palo Alto Networks (NASDAQ : PANW) annonce le lancement du programme Frontier AI Critical Defense, une initiative inédite visant à protéger les infrastructures critiques contre les exploits pilotés par l’IA. Dans le cadre de ce programme, des acteurs majeurs des technologies opérationnelles (OT), de la santé, des logiciels commerciaux et des communautés open source coordonnent leurs efforts avec Palo Alto Networks pour déployer des « correctifs virtuels » proactifs, neutralisant les vulnérabilités au niveau du réseau avant que les attaquants ne puissent les exploiter.
Palo Alto Networks a récemment utilisé des modèles d’IA de pointe (Frontier AI) pour identifier plus de 14 000 vulnérabilités jusqu’alors inconnues dans des logiciels open source, illustrant ainsi comment l’IA pourrait permettre aux acteurs malveillants d’automatiser les cyberattaques et de réduire les délais d’exploitation. Pourtant, les opérateurs d’infrastructures critiques, contraints par des exigences strictes de disponibilité et de tests de sécurité, ne peuvent pas corriger leurs systèmes à la vitesse de l’IA. Ce décalage crée une importante fenêtre d’exposition, laissant des systèmes essentiels vulnérables bien avant que les correctifs logiciels ne puissent être déployés en toute sécurité.
Une véritable défense à la vitesse de l’IA exige une action conjointe. Ce programme s’appuie sur les collaborations existantes de Palo Alto Networks avec IBM et Red Hat (dans le cadre de Lightwell), Microsoft (dans le cadre du programme MAPP) et des leaders de l’OT tels que Siemens et l’Idaho National Laboratory (dans le cadre de l’OT Threat Research Lab).
À compter d’aujourd’hui, cette collaboration s’élargit pour inclure Anthropic, OpenAI, des leaders de l’OT tels que Mitsubishi et Axis Communications, des consortiums sectoriels de partage d’informations sur les risques comme l’Analysis and Resilience Center for Systemic Risk et Health-ISAC, des organismes de recherche en OT tels que l’Energy R&D Institute (EPRI), institut indépendant à but non lucratif, ainsi que des initiatives open source comme Akrites (une initiative de la Linux Foundation).
Le Frontier Virtual Patching de Palo Alto Networks met ces renseignements en action pour offrir une protection proactive aux clients communs. En combinant la détection de menaces par Frontier AI avec une veille fiable sur les vulnérabilités, ce dispositif permet de déployer rapidement des correctifs au niveau du réseau, tout en protégeant les détails sensibles des vulnérabilités contre les attaquants.
Lee Klarich, Chief Product Officer, Palo Alto Networks : « À l’ère de l’IA de pointe, la course traditionnelle et réactive consistant à développer et déployer des correctifs logiciels avant que les adversaires n’exploitent une faille est une bataille perdue d’avance. Protéger les infrastructures critiques exige une évolution structurelle, passant d’une correction isolée à une intelligence collective et proactive. Grâce à des initiatives telles que notre programme Frontier AI Critical Defense, nous sommes en mesure de neutraliser les menaces au niveau du réseau avant qu’elles ne soient transformées en armes. »