Contexte et enjeux de l’IA en cybersécurité

Les modèles d’IA de nouvelle génération peuvent analyser des millions de vulnérabilités lors d’une seule passe, réduisant le délai de détection de plusieurs heures à quelques minutes, voire secondes. Cette accélération, qualifiée par Mayank Agarwal de « trois V » – vitesse, volume et vulnérabilités – dépasse largement les capacités de mise à jour des solutions traditionnelles, créant un besoin urgent de mécanismes d’évaluation à grande échelle.

Project QuiltWorks : architecture de la coalition

Project QuiltWorks, initié par CrowdStrike, constitue une coalition industrielle destinée à évaluer et remédier aux vulnérabilités découvertes par l’IA. La plateforme Falcon, cœur du service, s’appuie sur des modules complémentaires tels que SafeMind et les modèles red‑team/blue‑team présentés à Fal.Con. En rassemblant fournisseurs de technologie et de services, le projet crée un pipeline d’onboarding qui standardise l’intégration de nouvelles capacités d’IA tout en conservant une gouvernance centralisée.

Apport du contexte d’entreprise par Infosys

Infosys, partenaire fondateur, fournit le contexte d’entreprise que la technologie CrowdStrike ne possède pas intrinsèquement. Fort de 21 ans d’expérience, le groupe intègre les données opérationnelles, les politiques internes et les flux de travail spécifiques aux clients, comblant le « fossé entre les clous » identifié par Agarwal. Cette connaissance granulaire permet de prioriser les alertes en fonction de la criticité métier et d’ajuster les réponses automatisées aux exigences de chaque organisation.

Le modèle d’engagement d’Infosys repose sur une approche « gap‑focused », où chaque point de contact entre la surface d’attaque et les contrôles existants est analysé. En pratique, cela signifie que lorsqu’un client déploie Falcon pour la première fois ou étend une installation, Infosys mappe les actifs, les dépendances et les flux de données afin d’alimenter les algorithmes d’IA avec un référentiel de contexte fiable.

Impacts opérationnels et limites

L’alliance accélère le passage de la détection à la remédiation : les vulnérabilités identifiées en quelques secondes peuvent être corrélées à des politiques de Zero Trust et aux principes du triad CIA (confidentialité, intégrité, disponibilité) grâce aux informations contextuelles d’Infosys. Cette synergie réduit le temps moyen de résolution et améliore la pertinence des alertes, limitant les faux positifs qui paralysent souvent les équipes SOC.

Cependant, la dépendance à un intégrateur externe introduit des risques de confidentialité des données et de souveraineté, surtout lorsque les informations d’entreprise sont partagées avec des services cloud. De plus, la scalabilité du modèle repose sur la capacité d’Infosys à maintenir des profils contextuels à jour pour des milliers de clients, un défi logistique qui nécessite des processus d’automatisation robustes et des audits continus.