Introduction
SecurityScorecard, une entreprise de gestion des risques cybernétiques, a annoncé l'acquisition de Driftnet, une startup spécialisée dans le scanning d'internet et l'intelligence artificielle. Cette acquisition vise à renforcer la plateforme de gestion des risques de tiers de SecurityScorecard en lui apportant une visibilité en temps réel sur l'internet.
Contexte Technique
Driftnet a développé un moteur de scanning d'internet qui cartographie les hôtes exposés, les services et les mauvaises configurations sur l'internet ouvert. La technologie de l'entreprise couvre l'espace IPv4 complet, ainsi que les données des registres internet régionaux, les enregistrements DNS et les actifs IPv6, et utilise des outils de fingerprinting tels que JARM, JA4X et JA4TScan pour identifier les appareils et les services à grande échelle.
SecurityScorecard intégrera le moteur de Driftnet dans sa plateforme TITAN AI, un produit de gestion des risques de tiers basé sur l'intelligence artificielle. Cette intégration permettra à SecurityScorecard d'indexer 40% d'hôtes exposés à l'internet de plus que tout autre fournisseur d'intelligence.
Analyse et Implications
L'acquisition de Driftnet par SecurityScorecard intervient à un moment où les entreprises sont confrontées à une expansion rapide des logiciels d'IA agentic dans les environnements des fournisseurs. L'équipe d'intelligence artificielle de SecurityScorecard a récemment utilisé le moteur de Driftnet pour identifier plus de 816 000 déploiements d'agents de framework AI OpenClaw exposés à l'internet, dont beaucoup avaient déjà été corrélés avec des failles de sécurité antérieures.
Perspective
Cette acquisition illustre la nécessité pour les entreprises de prendre en compte les risques liés à l'utilisation de l'IA dans leurs chaînes d'approvisionnement. SecurityScorecard prévoit de préserver les partenariats de recherche existants de Driftnet avec les CERT nationaux et les universités qui étudient la santé de l'internet mondial.