Les défenses de l'entreprise traquent les personnes non autorisées : le fichier étranger, les informations d'identification volées, le comportement que personne n'a sanctionné. La sécurité de l'IA agentique inverse ce modèle, car l'agent qui se déplace dans l'entreprise a été invité et a obtenu un accès permanent aux systèmes critiques.
Cette inversion a ouvert un marché pour les startups construites autour du comportement d’exécution des logiciels autonomes. Les modèles de menace traditionnels supposent qu'un attaquant est un étranger, mais un agent opérant avec une autorité déléguée semble légitime jusqu'à ce qu'il ne le soit pas, selon Amol Mathur (photo, à droite), co-fondateur et directeur produit de Dash Security Inc.
« Si vous pensez aux agents d'IA, ils sont fondamentalement différents en tant que technologie. Ils sont non déterministes, numéro un. Ils mélangent les données, les instructions et les entrées qu'ils reçoivent », a déclaré Mathur. « Contrairement à d'autres technologies, vous donnez aux agents IA beaucoup d'autorité déléguée, ce qui signifie qu'ils sont censés avoir accès à de nombreux systèmes et données critiques. »
Mathur et Maor Hod (à gauche), co-fondateur et PDG de Dash Security, se sont entretenus avec Dave Vellante et Rebecca Knight de theCUBE lors de l'événement Fal.Con, lors d'une diffusion exclusive sur theCUBE, le studio de diffusion en direct de SiliconANGLE Media. Ils ont expliqué pourquoi le comportement des agents doit être régi au moment de l'exécution et comment l'intention façonne la détection. (* Divulgation ci-dessous.)
La sécurité de l'IA agentique commence par la visibilité et le contrôle de l'exécution
L’outillage fragmenté est le premier obstacle. Les outils sanctionnés côtoient les déploiements fantômes sur les postes de travail, dans les navigateurs et dans les environnements cloud, laissant les équipes sans vision claire de la manière dont les données franchissent les limites de confiance. Dash cartographie ce domaine d'IA avant d'appliquer la politique.
« Nous commençons par la visibilité, en fournissant la bonne visibilité pour comprendre ce que les gens font avec l'IA, avec les outils d'IA dont ils disposent au sein de leur organisation », a déclaré Hod. « Ensuite, il faut prévoir des garde-fous de bonne taille afin non seulement d'aider les clients à bloquer des éléments, mais également de s'assurer qu'ils peuvent adopter l'IA en toute confiance, tout en ne ralentissant pas l'organisation. »
Ce contexte transforme des contrôles brutaux en contrôles précis. Un client comptant 140 000 employés bloquait les utilisateurs dont les rapports contenaient des numéros à neuf chiffres qui n'avaient rien à voir avec les dossiers de la sécurité sociale, a noté Mathur.
« Nous comprenons le rôle de l'agent et son passé », a déclaré Mathur. « Nous pouvons dire qu'il s'agit d'un gars des opérations qui génère un rapport sur quelque chose qui a un numéro à neuf chiffres, qui n'a rien à voir avec la sécurité sociale. Nous avons pu réduire les faux positifs de 95 %, et ils l'ont déployé avec des mesures automatiquement prises pour l'ensemble de leur base d'utilisateurs. »
Dash s'intègre à CrowdStrike Holdings Inc., intégrant la télémétrie des points de terminaison dans la session de l'agent et transmettant le signal assemblé à Falcon Next-Gen SIEM, la plateforme de données de sécurité et de détection de CrowdStrike. Pour une entreprise fondée en octobre 2025, la sécurité de l’IA agentique signifie suivre les laboratoires frontaliers d’aussi près que les attaquants.
« La sécurité suit la courbe de la technologie que vous protégez », a déclaré Mathur. « L'un de nos principaux objectifs est de comprendre en profondeur, d'une part, comment l'IA générative et l'IA agentique changent et évoluent, ce que font les laboratoires de pointe. La deuxième chose est d'essayer de comprendre en profondeur comment nos clients adoptent et utilisent cette technologie. «
Voici l'interview vidéo complète, faisant partie de la couverture par SiliconANGLE et theCUBE de l'événement Fal.Con :
(* Divulgation : TheCUBE est un partenaire média payant pour l'événement Fal.Con. Ni CrowdStrike, le sponsor de la couverture de l'événement theCUBE, ni les autres sponsors n'ont de contrôle éditorial sur le contenu de theCUBE ou SiliconANGLE.)