Le mercredi 10 février, Palo Alto Networks (NASDAQ : PANW) a présenté le programme Frontier AI Critical Defense, un effort coordonné visant à protéger les infrastructures critiques contre les exploits de cybersécurité basés sur l'IA. Cette initiative intègre la détection des menaces via l'IA et les renseignements sur les vulnérabilités pour déployer des correctifs virtuels au niveau réseau, remédiant aux contraintes auxquelles sont confrontés les opérateurs, qui doivent faire le breuvage entre les exigeances de disponibilité continue et les protocoles de tests de sécurité.
Le programme s'appuie sur des modèles d'IA développés par Palo Alto Networks pour identifier des vulnérabilités non identifiées auparavant dans des logiciels open-source, y compris plus de 14 000 faiblesses découvertes récemment. L'entreprise sert plus de 70 000 clients dans le monde entier, dans des secteurs où les technologies opérationnelles présentent de grands risques.
Les collaborations constituent un élément central de cette initiative. Palo Alto Networks collaborera avec IBM et Red Hat dans le cadre du programme Lightwell, avec Microsoft via le cadre MAPP ainsi que avec des partenaires de la technologie opérationnelle, notamment Siemens et le Laboratoire national d’Idaho, dans le cadre du laboratoire de recherche sur les menaces OT. D’autres organisations du secteur telles que le Centre d'analyse et de résilience pour les risques systémiques, Health-ISAC et l’Institut de recherche et de développement pour l’énergie sont également impliquées.
Lee Klarich, directeur produit de Palo Alto Networks, a souligné les limites des approches de gestion des correctifs traditionnelles à l’ère de l’intelligence artificielle : « À l’heure de l’IA précoce, la course traditionnelle et réactive visant à créer et à déployer des corrections de logiciels avant que les adversaires n’exploitent une faille est une course perdue », a-t-il déclaré.
La solution Frontier Virtual Patching de l'entreprise vise à réduire ce problème en combinant la découverte des menaces basée sur l'IA avec l'intelligence en matière de vulnérabilités en temps réel. Cette approche permet aux opérateurs d'infrastructures critiques d'appliquer des mesures de protection au niveau du réseau tout en préservant les informations sensibles sur les vulnérabilités des potentiels attaquants.










