Transmission des journaux, des alertes et des données de télémétrie via une diode de données

Découvrez comment
Nous utilisons l'intelligence artificielle pour les traductions de sites et, bien que nous nous efforcions d'être précis, il se peut que les traductions ne soient pas toujours exactes à 100 %. Nous vous remercions de votre compréhension.

Les vulnérabilités générées par l'IA réduisent le délai de correction et exigent une défense plus rapide

Par OPSWAT
Partager cet article

L'IA accélère chaque étape du cycle de vie des vulnérabilités. Les nouvelles failles sont identifiées plus rapidement, et les pirates agissent plus vite que jamais pour les exploiter dès leur divulgation. Deux faits marquants de cet été illustrent cette évolution.

Le « Patch Tuesday » de Microsoft de juillet 2026 est entré dans l'histoire comme la plus importante mise à jour de sécurité de l'histoire du programme, avec un nombre record de 622 correctifs. Ce nombre record de correctifs concernait l'écosystème Windows, Microsoft Office, SharePoint, les services Azure et Visual Studio. Parmi les vulnérabilités identifiées figuraient trois failles « zero-day », dont deux faisaient déjà l'objet d'une exploitation active.

Un article publié par Infosecurity Magazine met en évidence une nouvelle réalité : les modèles d'IA réduisent le délai entre la divulgation d'une vulnérabilité et son exploitation. La vulnérabilité critique React2Shell a été exploitée par des acteurs malveillants à peine un jour après sa divulgation.

Pourquoi l'ancien rythme de publication des correctifs est déjà dépassé

L'idée reçue selon laquelle le « Patch Tuesday » propose un ensemble de mises à jour gérable et prévisible n'est plus d'actualité. Trois évolutions majeures sont à l'origine de ce changement :

  1. L'IA détecte les failles plus rapidement que jamais : grâce à l'IA, les failles sont détectées bien plus rapidement que les équipes de sécurité ne peuvent les évaluer et les hiérarchiser manuellement.
  2. Le délai entre la divulgation et l'exploitation ne cesse de se réduire : les mêmes outils d'automatisation qui permettent aux chercheurs et aux éditeurs de logiciels de détecter plus rapidement les failles sont également à la disposition des pirates, qui utilisent déjà des outils d'IA pour orchestrer des campagnes d'exploitation et identifier des cibles à grande échelle. La transformation de ces failles en armes ne prend désormais plus que quelques heures, et non plus des jours ou des semaines.
  3. La détection des vulnérabilités à la vitesse de l'IA nécessite une détection et une correction à la même vitesse : si la détection connaît une croissance exponentielle et que l'application des correctifs reste manuelle, l'écart entre les vulnérabilités divulguées et celles corrigées ne fera que se creuser.
  4. Les pirates exploitent de plus en plus souvent des chaînes de vulnérabilités : celles-ci peuvent résulter de la combinaison de plusieurs failles, ce qui correspond exactement au type de reconnaissance de motifs dans lequel excellent les pirates aidés par l'IA.

Un processus géré manuellement n’a jamais été conçu pour combler un écart de 24 heures sur des centaines de terminaux et des centaines de CVE dans une même version. La gestion des correctifs n’est plus seulement un défi lié aux processus. C’est un défi d’échelle. Tenter de trier manuellement plus de 600 CVE sur des environnements Windows, Office, SQL Server, SharePoint et Azure n’est plus envisageable. Les entreprises ont besoin d’une solution automatisée, intelligente et évolutive.

Ce que cela implique pour votre stratégie de correctifs

Si les pirates agissent à la vitesse de l'IA, les capacités de cyberdéfense doivent s'adapter à leur rythme, ce qui implique de redéfinir ce qu'est une bonne gestion des correctifs :

  • La visibilité doit être continue, et non ponctuelle. Il est impossible de réagir à une fenêtre d'exploitation de 24 heures si votre dernier scan des actifs remonte à trois semaines.
  • Les lacunes dans l'inventaireconstituent un risquemajeur . Les entreprises ne peuvent pas appliquer de correctifs aux ressources qu'elles ne voient pas, ce qui expose les terminaux non gérés et ceux exécutant des logiciels obsolètes.
  • La hiérarchisation des priorités doit être automatisée. Avec des centaines de CVE qui arrivent simultanément, l'évaluation manuelle de la gravité ne peut pas suivre le rythme des attaquants qui testent déjà des exploits sur cette même liste. Les équipes de sécurité ont besoin d'une évaluation automatisée de la gravité et de l'exploitabilité pour savoir quels correctifs ne peuvent pas attendre 48 heures, comme ce fut le cas en juillet avec les vulnérabilités de BitLocker et d'AD FS.
  • Le déploiement doit être rapide et vérifiable. Le simple fait de savoir qu'un correctif existe ne constitue pas une protection. Celle-ci n'est effective qu'une fois qu'il est confirmé que le correctif a bien été installé sur tous les terminaux exposés, y compris ceux que le service informatique n'a pas toujours le réflexe de vérifier.
  • L'écart entre la divulgation d'une faille et sa correction constitue désormais le principal indicateur de risque. La question n'est plus de savoir s'il existe un correctif, mais combien de temps il faut à votre organisation pour l'appliquer. Ce délai doit être mesuré en heures, et non en semaines. La multiplication des vulnérabilités fait également des retards dans l'application des correctifs un risque systématique plutôt qu'une exception, ce qui allonge la période d'exposition à mesure que le retard s'accumule.

La voie à suivre

Les « Patch Tuesdays » qui battent tous les records et l’exploitation des failles en moins de 24 heures ne sont pas des événements isolés. Ils marquent le début d’une nouvelle réalité. Les organisations qui considèrent la gestion des correctifs comme une tâche manuelle et ponctuelle continueront à prendre du retard. Ces chiffres records en matière de découverte et d’exploitation des failles rendent indispensable l’automatisation du cycle de vie des failles, depuis leur découverte jusqu’à leur déploiement, en passant par leur hiérarchisation. Cela aide les organisations à se préparer à faire face à des publications de correctifs sans précédent sans avoir à recourir à des mesures de gestion de crise.

Cela implique de passer d'une approche consistant à « appliquer des correctifs dès que possible » à un pipeline continu et automatisé. Cette approche offre une visibilité en temps réel sur chaque terminal, une hiérarchisation des priorités basée sur les risques qui met en évidence les CVE les plus critiques, ainsi qu'un déploiement qui ne dépend pas d'une planification manuelle.

Automatisation de l'Patch Management s avec MetaDefender™ Endpoint

Les vulnérabilités apparaissent de plus en plus vite, et les pirates s'en servent comme d'armes tout aussi rapidement. Le cycle traditionnel de correction des failles — triage cette semaine, tests la semaine suivante et déploiement la semaine d'après — a été conçu pour un monde qui n'existe plus.

Un « Patch Tuesday » qui bat tous les records et une fenêtre d'exploitation de 24 heures ne sont pas deux événements distincts. Il s'agit d'un seul et même phénomène. Lorsque l'IA accélère à la fois la découverte et l'exploitation des failles, la seule façon de garder une longueur d'avance est de rendre l'application des correctifs tout aussi rapide et tout aussi automatisée.

Itay Glick
Directeur général, Ingénierie « OT Security » et « Hardware »

MetaDefender Endpoint Il offre aux équipes de sécurité une visibilité en continu sur les terminaux critiques et leur état de sécurité, ainsi qu’un contrôle efficace du processus de correction. Il détecte les vulnérabilités dans près de 1 000 applications tierces et systèmes d’exploitation, automatise le déploiement des correctifs sur l’ensemble des sites et comble le fossé entre la divulgation et la correction. Ainsi, un mois comptant 600 vulnérabilités devient une situation gérable plutôt qu’une urgence.

Découvrez pourquoi les organisations, institutions et entités du monde entier font confiance à MetaDefender Endpoint pour protéger les points d'accès critiques. Contactez un expert dès aujourd'hui pour en savoir plus.

Restez à jour avec OPSWAT!

Inscrivez-vous dès aujourd'hui pour recevoir les dernières mises à jour de l'entreprise, de l'entreprise, des histoires, des informations sur les événements, et plus encore.