Le temps d'évasion atteint zéro alors que CrowdStrike dévoile une équipe rouge autonome : analyse principale du premier jour de la Fal.Con 2026 de theCUBE

Pendant des années, les équipes de sécurité ont mesuré leurs chances en fonction du « temps d’évasion », le nombre de minutes dont un attaquant a besoin pour passer de l’implantation initiale au mouvement latéral. Cette horloge fonctionnait en heures ; lors du discours d'ouverture de CrowdStrike de cette semaine, le chiffre a effectivement atteint zéro. La réponse de l'industrie est une équipe rouge autonome : opposer un modèle d'IA à un autre en boucle fermée, attaquer et corriger un environnement avant qu'un véritable adversaire n'en ait l'occasion.

CrowdStrike Holdings Inc. a profité de son discours d'ouverture à la Fal.Con 2026 à Las Vegas pour présenter SafeMind, une paire de modèles d'IA, Red Tempest pour l'attaque et Blue Solano pour la défense, construits avec les modèles Nemotron de Nvidia Corp. à partir d'un nouveau laboratoire de cybersuperintelligence. Dave Vellante (photo, à droite), co-fondateur et analyste en chef de theCUBE Research, l'a qualifié de discours d'ouverture de Fal.Con le plus fort qu'il ait vu en cinq ans couvrant l'événement.

« Il a parlé de la pyramide de la douleur, où les États-nations étaient au sommet et maintenant les agents au sommet, et ils ont également aplati la pyramide », a déclaré Vellante. « L’État-nation, l’État agent qu’il appelle, est une incitation. »

Vellante a été rejoint par ses collègues analystes Rebecca Knight (au centre) et Krista Case (à gauche), pour une analyse principale du premier jour de l'événement Fal.Con, lors d'une diffusion exclusive sur theCUBE, le studio de diffusion en direct de SiliconANGLE Media. Ils ont discuté du lancement de SafeMind par CrowdStrike et de ce que signifie l'équipe rouge autonome pour les défenseurs.

Comment les équipes rouges autonomes bouclent la boucle de CrowdStrike

Les deux modèles fonctionnent en boucle fermée : Red Tempest, formé en partie sur 15 ans de données de réponse aux incidents CrowdStrike, sonde un jumeau numérique de l'environnement d'un client au sein de la technologie de simulation de Nvidia pour détecter les chemins d'attaque ; Blue Solano corrige ce qu'il trouve et le cycle se répète jusqu'à ce qu'il n'en reste plus. SafeMind fonctionne nativement au sein de la plateforme Falcon, avec un accès autonome offert via le programme Project QuiltWorks de CrowdStrike.

« Chaque année, lors de cette conférence, George intervient et déclare que le temps de pause est passé de deux minutes à 72 secondes, puis à 30 secondes », a déclaré Vellante. « Et maintenant, il dit que c'est fait. C'est juste le temps d'exécution. Il n'y a pas de temps d'évasion. »

Case a appelé Kurtz à lancer un signal d'alarme pour l'industrie, même si de telles attaques ne se produisent pas encore à grande échelle. Vellante était d'accord avec le point le plus brutal du discours : les attaquants gardent l'avantage car ils ne doivent avoir raison qu'une seule fois, tandis que les défenseurs doivent avoir raison à chaque fois.

« Ce n'est pas que la défense ne peut pas gagner », a déclaré Vellante. « Mais c'est un vieil adage : l'offensive ne doit gagner qu'une seule fois. »

Restez à l'écoute pour l'interview vidéo complète, qui fait partie de la couverture par SiliconANGLE et theCUBE de l'événement Fal.Con.

Photo : SiliconANGLE

Newsletter

Rejoignez notre newsletter pour des astuces chaque semaine