L'identité continue devient la nouvelle ligne de front pour les agents d'IA : analyse principale du deuxième jour de la Fal.Con 2026 de theCUBE

La sécurité de l'identité a toujours fonctionné de la même manière : connectez-vous une fois, obtenez la confiance jusqu'à ce que vous vous déconnectiez. Ce modèle s'effondre dès qu'un agent IA se connecte, puisqu'un agent peut appeler une douzaine d'outils dans le temps qu'il faut à un humain pour lire un e-mail. La solution de l'industrie est l'identité continue des agents IA : autoriser chaque action qu'un agent entreprend en temps réel, et pas seulement au début d'une session.

CrowdStrike Holdings Inc. a construit une partie de sa programmation de conférences Fal.Con 2026 à Las Vegas autour de ce changement, le président Michael Sentonas détaillant comment la plate-forme Falcon gère désormais l'identité. Krista Case (photo, à gauche), analyste principale et responsable de la pratique en matière de cyber-résilience et de sécurité chez theCUBE Research, a déclaré que la capacité résultante était l'une des annonces qui l'ont le plus marqué le deuxième jour.

« Il s'agit d'une autorisation continue, d'une approche continue, car les agents d'IA accèdent en permanence aux données et prennent des mesures », a déclaré Case. « CrowdStrike limite l'accès à des tâches spécifiques avec une autorisation de courte durée qui peut être révoquée une fois la tâche terminée. »

Case a été rejoint par ses collègues analystes Dave Vellante (à droite) et Rebecca Knight (au centre), pour une analyse principale du deuxième jour de Fal.Con, lors d'une diffusion exclusive sur theCUBE, le studio de diffusion en direct de SiliconANGLE Media. Ils ont discuté des efforts de CrowdStrike vers une identité continue des agents IA et des besoins d'un SOC agent.

Pourquoi l'identité continue de l'agent IA ne peut pas s'arrêter à la connexion

Cette fonctionnalité remonte à l'acquisition de SGNL par CrowdStrike, un accord de 740 millions de dollars annoncé en janvier et produit en juin sous le nom d'identité continue pour les agents IA. Le système évalue à qui appartient un agent, qui l'appelle et la position de risque de son appareil avant d'autoriser chaque action, en appliquant le même modèle en temps réel aux identités humaines et non humaines.

« Il ne s'agit pas seulement de comprendre leurs privilèges et ce à quoi ils devraient avoir accès », a déclaré Case. « Il s'agit de comprendre comment leur comportement évolue au fil du temps et de mettre en place les mesures de protection appropriées pour les empêcher de dérailler, que ce soit par malveillance ou simplement par dérive. »

Les identités non humaines se multiplient rapidement : le chercheur de CrowdStrike, Adam Meyers, a déclaré au même public que les agents d'IA génèrent désormais environ 250 fois plus de détections que les humains. Les propres recherches sur les menaces de CrowdStrike publiées cette semaine ont révélé que le temps moyen d'évasion de la criminalité électronique est tombé à 29 minutes, l'intrusion la plus rapide étant enregistrée à 27 secondes.

« Il ne s'agit pas seulement de vitesse de détection et de réponse », a déclaré Case. « C'est aussi la confiance : il s'agit d'un véritable risque, nous lui donnons la priorité et c'est la bonne façon de maintenir en ligne les services commerciaux critiques. »

Restez à l'écoute pour l'interview vidéo complète, qui fait partie de la couverture par SiliconANGLE et theCUBE de l'événement Fal.Con.

Photo : SiliconANGLE

Newsletter

Rejoignez notre newsletter pour des astuces chaque semaine