À quoi s'attendre lors de la Fal.Con de CrowdStrike : rejoignez theCUBE du 31 août au 31 septembre. 2

Les attaques d’IA contre les systèmes d’entreprise s’accélèrent. Le « 2026 Threat Hunting Report » de CrowdStrike qui vient d’être publié montre que des adversaires liés à la Chine ont exploité des vulnérabilités critiques dans les 24 heures suivant la publication publique de la preuve de concept.

Le rapport de CrowdStrike Inc. souligne également que l'IA est devenue à la fois un outil et une cible pour les adversaires. L'activité de cybercriminalité liée au cloud a bondi de 171 %, les acteurs malveillants ayant commis des vols d'identifiants, du cryptomining, des abus de LLM et des vols d'actifs financiers numériques. Alors que les leaders de la cybersécurité se réunissent pour l'événement annuel Fal.Con à Las Vegas plus tard ce mois-ci, les observateurs du secteur rechercheront les dernières solutions de CrowdStrike capables de suivre le rythme du paysage des menaces alimentées par l'IA.

« CrowdStrike permet moins d'enquêtes manuelles, un confinement plus rapide, une meilleure priorisation et davantage de levier pour les rares talents en sécurité », a déclaré Dave Vellante, analyste en chef chez theCUBE Research. « CrowdStrike a pour objectif de stopper la brèche et les enjeux n'ont jamais été aussi élevés dans cette course perpétuelle. »

TheCUBE, le studio de diffusion en direct de SiliconANGLE Media, couvrira les dernières nouvelles et annonces à la Fal.Con à Las Vegas, du 31 août au 31 septembre. 2. Connectez-vous pour des rapports sur site et des entretiens exclusifs avec des dirigeants du secteur, des RSSI, des chercheurs en menaces, des architectes de sécurité et des responsables de la réponse aux incidents. La couverture explorera comment CrowdStrike et son écosystème unissent les données de point de terminaison, d'identité, de cloud et SIEM de nouvelle génération dans des flux de travail agents pour contrer les menaces plus rapides sans perdre la surveillance humaine. (* Divulgation ci-dessous.)

« CrowdStrike opère sur un marché de la sécurité où les frontières entre la sécurité des points finaux, de l'identité, du cloud, des données et de l'IA continuent de s'estomper », a déclaré Krista Case, analyste principale et responsable de la pratique pour la cyber-résilience et la sécurité chez theCUBE Research. « Cela crée une opportunité pour Falcon de devenir un plan de contrôle plus large pour la sécurité de l'entreprise, mais cela place également la barre en termes d'exécution de la plateforme. »

Attaques d'IA basées sur des modèles

L'un des sujets clés de discussion lors de la Fal.Con de cette année concernera sans aucun doute le rôle des modèles d'IA. Rien qu’en juillet, des reportages ont documenté les ravages causés par les modèles pionniers des principaux fournisseurs OpenAI Group PBC et Anthropic PBC « échappant » aux bacs à sable isolés.

OpenAI a révélé que son modèle avait piraté Hugging Face Inc. et quelques autres sociétés non identifiées. Les chercheurs en sécurité de l’entreprise ont récemment ajouté de nouveaux détails sur l’attaque orchestrée par l’IA.

Le pouvoir des modèles frontières pour exploiter les vulnérabilités a éclaté au grand jour plus tôt cette année avec l'introduction limitée de Claude Mythos d'Anthropic. CrowdStrike a annoncé en juin qu'il étendrait sa coalition industrielle Project QuiltWorks avec Amazon Web Services Inc. pour renforcer la surface d'attaque du cloud contre les risques d'IA frontaliers.

« Les organisations se démènent pour faire face aux nouvelles menaces émanant des modèles pionniers », a déclaré Vellante. « Je recherche que la conversation sur l'IA à la Fal.Con aille au-delà des copilotes, des assistants et des démos sympas. »

Construire le SOC agentique

L’une des applications fascinantes de l’IA dans le monde de la cybersécurité concerne le centre d’opérations de sécurité agent, ou SOC. Ces centres font partie intégrante de nombreuses organisations depuis des décennies en tant que point de contrôle central pour surveiller et répondre aux attaques malveillantes.

Les SOC traditionnels ont été limités par les capacités humaines et les processus manuels. L’essor de l’IA agentique a donné aux professionnels de la sécurité la possibilité d’utiliser une combinaison de détection rapide basée sur l’IA et de nuances essentielles et de surveillance stratégique du jugement humain pour protéger les opérations.

« L’IA réduit le temps dont disposent les équipes de sécurité pour enquêter, prendre des décisions et réagir, tout en créant également l’opportunité de repenser la façon dont le travail de sécurité est effectué », a déclaré Case. « CrowdStrike s'est développé vers un modèle opérationnel agent avec Charlotte AI, AgentWorks et la plateforme Falcon plus large. Lors de la Fal.Con, je surveillerai la façon dont cette vision se traduit dans les opérations de sécurité quotidiennes, en particulier la façon dont les clients répartissent le travail entre les analystes et les agents IA tout en maintenant le contexte et le contrôle nécessaires pour agir en toute confiance. « 

CrowdStrike a poursuivi le déploiement du SOC agentique avec Falcon Next-Gen SIEM pour Defender et un modèle géré de détection et de réponse développé de concert avec Nvidia Corp. Un partenariat avec IBM Corp. intègre l'IA Charlotte de CrowdStrike à l'Autonomous Threat Operations Machine, ou ATOM, d'IBM, pour une enquête et un confinement coordonnés et rapides.

« Il s'agit fondamentalement à nouveau d'un problème de détection et de réponse », a déclaré Daniel Bernard, directeur commercial de CrowdStrike, lors d'un entretien avec theCUBE. « Vous devez avoir un humain quelque part dans la boucle pour que tout cela puisse être gouverné de manière appropriée, et vous avez besoin d'un interrupteur de sécurité pour pouvoir arrêter tout cela. Si vous avez ces choses, vous pouvez au moins mettre votre tête sur l'oreiller la nuit et savoir que ce sont les principes fondamentaux pour commencer à vraiment voir les résultats d'une manière sûre. « 

Diffusion en direct de l'événement TheCUBE

Ne manquez pas la couverture par theCUBE de Fal.Con, du 31 août au 31 septembre. 2. De plus, vous pouvez regarder le contenu exclusif de theCUBE à la demande après l'événement.

Comment regarder les interviews du CUBE

Nous vous proposons différentes manières de regarder la couverture de Fal.Con par theCUBE, y compris le site Web dédié et la chaîne YouTube de theCUBE. Vous pouvez également obtenir toute la couverture de l'événement de cette année sur SiliconANGLE.

Podcasts LeCUBE

Le « theCUBE Pod » de SiliconANGLE est disponible sur les podcasts Apple, Spotify et YouTube, dont vous pouvez profiter lors de vos déplacements. Au cours de chaque podcast, John Furrier et Dave Vellante de SiliconANGLE présentent les plus grandes tendances de la technologie d'entreprise – de l'IA et du cloud à la réglementation et à la culture du lieu de travail – avec un contexte et une analyse exclusifs.

SiliconANGLE produit également notre programme hebdomadaire « Breaking Analysis », dans lequel Dave Vellante examine les principales actualités en matière de technologie d'entreprise, combinant les informations de theCUBE avec les données de dépenses d'Enterprise Technology Research, disponibles sur les podcasts Apple, Spotify et YouTube.

Invités

Au cours de la couverture de Fal.Con par theCUBE, des dirigeants d'entreprise et des experts du secteur expliqueront comment CrowdStrike et son écosystème unissent les données de point de terminaison, d'identité, de cloud et de nouvelle génération SIEM dans des flux de travail agents pour contrer les menaces plus rapides sans perdre la surveillance humaine. Écoutez les dirigeants et leaders du secteur de CrowdStrike, Intel, AWS, Dell, Rubrik, Kroll, ExtraHop, Box, Horizon3 et plus encore.

(* Divulgation : TheCUBE est un partenaire média payant pour Fal.Con. Ni CrowdStrike, le sponsor principal de la couverture de l'événement theCUBE, ni les autres sponsors n'ont de contrôle éditorial sur le contenu de theCUBE ou SiliconANGLE.)

Newsletter

Rejoignez notre newsletter pour des astuces chaque semaine