Introduction

Offroad Inc. a lancé son offre de sécurité d'identité avec un financement de 7 millions de dollars pour développer une équipe de sécurité d'identité basée sur des agents d'IA. L'objectif est d'automatiser la sécurité d'identité en utilisant des agents d'IA pour investiguer et remédier aux risques d'accès pour les utilisateurs humains, les identités de machine et les agents d'IA.

Contexte Technique

La sécurité d'identité est devenue un défi opérationnel continu, car il ne s'agit plus seulement de savoir qui a accès, mais également pourquoi l'accès existe, s'il est toujours justifié, comment il est utilisé et ce qui se passe si cela change. Les informations nécessaires pour répondre à ces questions sont dispersées dans les fournisseurs d'identité, les systèmes de ressources humaines, les applications SaaS, les plateformes cloud, les outils de sécurité, les tickets et les journaux.

Offroad utilise des agents d'IA pour rassembler ces informations, investiguer les problèmes de posture et de runtime, et les résoudre, soit en agissant directement lorsque cela est possible, soit en acheminant les modifications à haut impact vers les bonnes personnes avec le contexte nécessaire pour prendre des décisions.

Analyse et Implications

La société a constaté que les identités autonomes opèrent à une vitesse de machine à travers de nombreux systèmes en même temps, ce qui brise les lignes de base comportementales sur lesquelles les outils de détection en temps réel ont été construits. Les comptes de service, les clés d'API et les identités de machine disposent souvent d'un accès large et persistant avec une faible propriété et des cycles de vie longs que la plupart des organisations ne sont pas en mesure de gérer.

Offroad a effectué une audit de 2 890 applications OAuth publiques sur le Google Workspace Marketplace et GitHub Marketplace en mai 2026 et a constaté que environ un tiers d'entre elles, représentant plus de 1,85 milliard d'installations, présentaient des problèmes de sécurité structurels graves qui un analyste prudent rejetterait probablement lors d'une revue manuelle.

Perspective

Offroad prévoit d'utiliser le financement pour embaucher du personnel, développer son produit et élargir sa présence aux États-Unis. La société a également lancé ohauth.ai, un catalogue de sécurité OAuth gratuit pour examiner les autorisations d'application et les risques de gouvernance.

Le marché de la sécurité d'identité est en constante évolution, et les entreprises doivent s'adapter pour répondre aux nouveaux défis. Offroad est bien positionnée pour aider les entreprises à relever ces défis en utilisant des agents d'IA pour automatiser la sécurité d'identité.