Identité des agents IA

Le nouveau Agentic Identity Provider (Agentic IdP) de CrowdStrike crée une identité cryptographique vérifiable pour chaque agent d’intelligence artificielle. L’enregistrement s’effectue via Falcon Guardian, qui découvre les agents sur le réseau et les inscrit dans un annuaire unique. Chaque identité est signée de façon à ne pas pouvoir être usurpée ou partagée, et les agents ne reçoivent jamais de mots de passe ; ils obtiennent des tokens à durée limitée et aux privilèges strictement nécessaires, éliminant ainsi le principe de privilège permanent. Cette identité constitue le point d’ancrage du modèle Continuous Identity, où l’autorisation en temps réel s’appuie sur une identité pré‑établie, condition indispensable pour les actions autonomes des agents.

Enquêtes parallèles et contexte partagé

La couche d’enquête a été refondée : Charlotte AI déploie simultanément des agents sur les domaines endpoint, identité, SaaS, cloud et réseau, au lieu d’un traitement séquentiel. CrowdStrike affirme que des investigations qui prenaient plusieurs heures sont désormais résolues en quelques minutes, grâce à la capacité du système à traiter près de 4 trillions d’événements par jour. Le shared context layer, basé sur Enterprise Graph, conserve une mémoire persistante partagée entre tous les agents, chaque découverte étant immédiatement réutilisable par les autres. Les Certified Data Pipelines, construits sur la technologie de streaming Falcon Onum, filtrent le bruit à l’ingestion et réduisent les coûts de stockage de jusqu’à 50 %. Charlotte Agentic SOAR regroupe Charlotte AI AgentWorks et Falcon Foundry dans un espace de travail sans code, où chaque flux peut être configuré avec un niveau d’autonomie allant de l’approbation humaine à l’exécution totalement autonome, le tout via le protocole Bidirectional Model Context Protocol.

Protection en temps réel de la chaîne d'approvisionnement

Le troisième volet, Real‑Time Supply Chain Attack Protection, intercepte les transactions des gestionnaires de paquets au moment de l’exécution de npm install ou pip install sur Windows, macOS et Linux. Le blocage intervient avant l’exécution de tout script d’installation, et les équipes peuvent imposer des règles telles qu’une âge minimum du paquet pour filtrer les typosquats et les versions récemment compromises. Un inventaire global consigne chaque paquet installé, permettant un « look‑back » automatisé et la remédiation via Charlotte Agentic SOAR dès qu’une compromission est détectée. Le rapport Threat Hunting 2026 de CrowdStrike cite 131 paquets d’IA empoisonnés par le groupe nord‑coréen STARDUST CHOLLIMA et plus de 300 dépendances compromises en une journée par l’acteur eCrime ALTERED SPIDER, illustrant l’ampleur du vecteur d’attaque.