En savoir plus sur le livre de Benny Czarny, « Cybersecurity Upside Down »

En savoir plus
Nous utilisons l'intelligence artificielle pour les traductions de sites et, bien que nous nous efforcions d'être précis, il se peut que les traductions ne soient pas toujours exactes à 100 %. Nous vous remercions de votre compréhension.

OPSWAT lors du Security Bootcamp 2026 : faire progresser la sécurité basée sur l'IA grâce à des connaissances pratiques et à des défis concrets

Par OPSWAT
Partager cet article

L'IA transforme la manière dont les équipes de sécurité détectent les menaces, mènent leurs enquêtes et se protègent contre celles-ci. À mesure que les systèmes d'IA gagnent en capacité à analyser une situation, à prendre des décisions et à agir en conséquence, l'automatisation et l'expertise humaine doivent collaborer plus étroitement.

Cette évolution a défini les grandes lignes du Security Bootcamp 2026, la 12e édition de l’événement annuel vietnamien consacré à la cybersécurité, qui s’est tenu du 10 au 12 septembre à Buon Ma Thuot, dans la province de Dak Lak. Placé sous le thème « Agentic Security », cet événement a réuni plus de 300 professionnels de la cybersécurité, chercheurs, représentants des pouvoirs publics et organisations technologiques afin d’examiner comment l’intelligence artificielle transforme aussi bien la sécurité offensive que défensive.

Pour la deuxième année consécutive, OPSWAT a participé à cet événement afin de partager des résultats de recherche concrets et des informations sur le secteur avec la communauté vietnamienne de la cybersécurité, et de mettre cette expertise à l'épreuve dans le cadre du « Security Bootcamp Arena ».

De l'exploitation des failles après la publication des correctifs à la recherche en sécurité basée sur l'IA

Ce retour pour une deuxième année consécutive a donné à l'OPSWAT une nouvelle occasion de montrer à la communauté vietnamienne de la cybersécurité comment nos recherches évoluent au rythme des nouvelles technologies et des menaces émergentes.

Lors de l'édition 2025, Loc Nguyen, de l'unité 515 d'OPSWAT , a présenté un exposé intitulé « Breaking the Fix : A Technical Approach to Post-Patch Exploitation » (Démystifier les correctifs : une approche technique de l'exploitation post-correctif), dans lequel il a partagé nos recherches sur la manière dont les correctifs de sécurité peuvent être analysés afin d'identifier les correctifs incomplets et les risques de sécurité résiduels.

Cette année, nous nous sommes tournés vers un autre domaine en pleine évolution : le rôle des agents d'IA dans la recherche en cybersécurité.

Lors de la deuxième journée du Security Bootcamp 2026, Khoi Tran, de l'unité 515 d'OPSWAT , a montré comment un agent d'IA pouvait faciliter la rétro-ingénierie du micrologiciel et la détection de vulnérabilités sur une cible IoT réelle.

Khoi Tran, de l'unité 515 d'OPSWAT , interviendra lors du Security Bootcamp 2026

L'un des principaux enseignements tirés est que l'IA apporte le plus de valeur lorsqu'elle dispose d'un contexte adapté, d'objectifs clairs et des conseils de chercheurs expérimentés. Sur cette base, l'IA peut aider les chercheurs à explorer plus efficacement des systèmes complexes, à mettre au jour des risques potentiels en matière de sécurité et à accélérer des analyses qui prennent généralement beaucoup de temps.

Cette étude a montré comment l'IA peut s'intégrer concrètement dans le processus de recherche de vulnérabilités, en aidant les chercheurs en sécurité à analyser plus efficacement des cibles complexes.

Plutôt que de se substituer à l'expertise en matière de sécurité, la valeur ajoutée réside dans la combinaison de la capacité de l'IA à explorer et analyser rapidement des environnements techniques complexes avec l'expérience et les conseils des chercheurs en sécurité.

La sécurité agentique ne se limite pas à l'IA

Un message est ressorti tout au long de l'événement : à mesure que les agents IA deviennent plus performants en matière d'analyse, de prise de décision et d'action, la cybersécurité doit évoluer en parallèle. La « sécurité agentique » ne consiste pas simplement à intégrer l'IA dans les flux de travail existants, mais aussi à veiller à ce qu'une plus grande autonomie s'accompagne d'un niveau adéquat de contrôle, de visibilité et de supervision humaine.

Les intervenants ont présenté des agents d'IA utilisés dans les opérations de sécurité, la détection et la réponse dans le cloud, la recherche de vulnérabilités, l'analyse de code et les enquêtes sur les logiciels malveillants. Ces exemples ont démontré le potentiel de l'IA pour aider les équipes de sécurité à traiter plus rapidement des informations complexes, à relier des signaux provenant de multiples sources et à automatiser certaines étapes de workflows traditionnellement manuels.

Un expert vietnamien en sécurité (m4n0w4r) partage une analyse approfondie, réalisée à l'aide de l'IA, de la campagne APT « Mustang Panda »

Mais une plus grande autonomie soulève également de nouvelles questions en matière de sécurité.

Dès lors qu’un système d’IA est capable d’agir, les organisations doivent aller au-delà de la simple précision du modèle. L’identité, les autorisations, l’accès aux outils, le contexte, la validation, la traçabilité et la supervision humaine font désormais tous partie intégrante du périmètre de sécurité.

Ce message est revenu à plusieurs reprises tout au long de l'événement : l'objectif ne doit pas être une autonomie maximale, mais une autonomie encadrée et vérifiable.

Les agents IA peuvent accélérer les enquêtes et réduire les tâches répétitives, mais les décisions importantes nécessitent toujours des contrôles clairs et une supervision humaine appropriée. Pour les équipes de cybersécurité, l'enjeu consiste à trouver le juste équilibre : permettre à l'IA d'agir plus rapidement et à plus grande échelle, tout en veillant à ce que ses actions restent contrôlées, traçables et conformes aux politiques de sécurité.

Pour nous, l'essor de l'IA agentique vient renforcer un principe qui est déjà au cœur de notre approche en matière de sécurité : le « Zero Trust ». À mesure que l'IA joue un rôle de plus en plus important dans la cybersécurité, il devient encore plus crucial de s'assurer que les données et les flux de travail sous-jacents à chaque action sont vérifiés, contrôlés et protégés.

OPSWAT Atelier n° 515 au Security Bootcamp 2026, sur le thème de la « sécurité agentique »

Mettre en pratique l'expertise en cybersécurité

Outre les présentations et les débats, le Security Bootcamp a permis aux participants de mettre en pratique leurs compétences en matière de cybersécurité.

Le Security Bootcamp Arena 2026 a plongé les équipes dans un environnement compétitif opposant « Attaque » et « Défense », conçu pour mettre à l'épreuve leur expertise technique, leur esprit d'équipe et leur capacité à réagir sous pression.

La compétition a débuté par une série de défis CTF axés sur la sécurité offensive. Pour chaque défi relevé, les équipes devaient identifier et exploiter avec succès une faille dans l'environnement cible, ce qui leur permettait de marquer des points et de démontrer leur capacité à transformer l'analyse des vulnérabilités en résultats concrets.

OPSWAT L'Unité 515 relève les défis liés à la sécurité offensive lors du Security Bootcamp 2026

À partir de là, le concours a évolué vers un scénario plus complexe. Les équipes se sont vu attribuer une infrastructure représentant une organisation victime d'une attaque par ransomware et ont dû enquêter sur la compromission, restaurer les systèmes critiques, corriger les vulnérabilités, maintenir la disponibilité des services et se défendre contre les autres équipes en compétition.

Parallèlement, les équipes pouvaient analyser et attaquer les serveurs des autres équipes. Une intrusion réussie rapportait des points à l'équipe attaquante tout en réduisant le score de l'équipe attaquée, créant ainsi un cycle continu d'attaque, de défense, de remédiation et d'adaptation tout au long de la compétition.

OPSWAT L'unité 515 participe au défi « Attaque et défense » lors du Security Bootcamp Arena 2026

L'Arena a réuni plusieurs disciplines liées à la cybersécurité au sein d'un même environnement, allant de la sécurité offensive et défensive à la gestion des incidents, en passant par l'analyse des vulnérabilités, l'administration des systèmes et la prise de décision rapide.

Pour l'unité 515 d'OPSWAT , cela a été l'occasion de mettre en pratique la même approche que celle que nous adoptons dans le cadre de la recherche sur les vulnérabilités et des tests d'intrusion : identifier les faiblesses, évaluer leur impact réel, comprendre le fonctionnement des attaques et utiliser ces connaissances pour renforcer la défense.

C'était la deuxième année que l'Unité 515 participait au Security Bootcamp Arena, et pour la deuxième année consécutive, l'Unité 515 a été la première équipe à venir à bout de tous les défis de sécurité offensive.

L'unité 515 a été la première équipe à relever tous les défis de sécurité offensive.

Cette année, l'Unité 515 a su allier une solide expertise en matière de sécurité offensive à une mise en œuvre efficace d'agents IA afin de travailler plus vite, de s'adapter rapidement et d'évoluer à un niveau supérieur. Nous sommes fiers d'avoir remporté le deuxième prix lors du Security Bootcamp Arena 2026, parmi près de 30 équipes de cybersécurité issues de différentes organisations.

OPSWAT L'unité 515 remporte le deuxième prix lors du Security Bootcamp 2026

Au-delà du classement, l'Arena a permis à notre équipe de retenir une leçon importante : pour assurer une cybersécurité efficace, il faut comprendre les deux facettes du problème : comment les systèmes peuvent être compromis, et comment ils peuvent être restaurés, renforcés et protégés contre ces mêmes techniques.

Ce que nous avons retenu du Security Bootcamp 2026

Au fil des conférences, des débats techniques et des concours, plusieurs thèmes ont retenu l'attention de notre équipe.

L'IA s'impose désormais dans les deux volets de la cybersécurité.

Les mêmes technologies qui aident les défenseurs à analyser les incidents et à automatiser les opérations de sécurité peuvent permettre aux équipes offensives d'accélérer la reconnaissance, la détection des vulnérabilités et l'analyse des voies d'attaque.

L'échelle devient un atout en matière de sécurité.

L'IA permet aux chercheurs d'analyser des cibles et des données techniques à une échelle que les processus manuels traditionnels ne peuvent pas facilement égaler. Le défi consiste à s'assurer que ce gain de rapidité ne se fasse pas au détriment de la précision et de la validation.

L'expertise humaine prend encore plus d'importance. À mesure que l'IA gagne en autonomie, les chercheurs doivent savoir quand se fier à ses conclusions, quand les remettre en question et quand une analyse manuelle plus approfondie s'impose.

La recherche en matière de sécurité doit rester axée sur la pratique.

Qu'il s'agisse d'analyser un chemin d'attaque généré par l'IA, d'enquêter sur une vulnérabilité ou de réagir à un incident de rançongiciel simulé, la véritable valeur réside dans la validation de chaque résultat par rapport au système réel : le chemin d'attaque doit aboutir, l'exploitation doit réussir et la restauration doit tenir.

Et enfin, la communauté est tout aussi importante que la technologie.

Le « Security Bootcamp » continue d'offrir un cadre dans lequel les chercheurs, les professionnels, les organisations et l'ensemble de la communauté vietnamienne de la cybersécurité peuvent échanger librement leurs idées, partager leurs travaux de recherche technique et apprendre les uns des autres.

Poursuivre le voyage

Pour l'Unité 515, le « Security Bootcamp 2026 » était bien plus qu'un simple événement.

Ce fut l'occasion de partager le fruit de nos recherches, de nous mesurer à d'autres équipes de sécurité talentueuses, d'apprendre auprès de la communauté au sens large et de constater par nous-mêmes à quelle vitesse l'IA transforme la cybersécurité.

Qu'il s'agisse de la recherche sur l'exploitation des failles après la publication des correctifs en 2025 ou de la recherche en sécurité basée sur l'IA et la « sécurité agentique » en 2026, notre objectif reste le même : explorer les techniques d'attaque émergentes, comprendre comment les nouvelles technologies modifient le paysage des menaces et transformer la recherche en connaissances pratiques en matière de sécurité.

Remporter le deuxième prix lors de la Security Bootcamp Arena a été une façon mémorable de clôturer l'événement de cette année, mais les échanges, les connaissances techniques et les enseignements que nous en avons tirés sont tout aussi précieux.

Ces enseignements sont également étroitement liés à la manière dont OPSWAT intègre l’IA dans la prochaine génération de solutions de protection des infrastructures critiques. Grâce à la plateforme MetaDefender , qui s’appuie sur l’IA, OPSWAT associe l’IA à une approche « Zero Trust » axée sur la prévention afin d’aider les organisations à analyser, nettoyer, vérifier et contrôler les données avant qu’elles ne pénètrent plus profondément dans les environnements critiques.

Alors que l'IA continue de transformer la cybersécurité, le lien entre la recherche et la protection dans le monde réel revêt une importance croissante. L'Unité 515 poursuivra ses travaux sur les menaces émergentes et les techniques de sécurité basées sur l'IA, tout en contribuant à transformer ces connaissances en technologies et solutions plus performantes, destinées à protéger les infrastructures critiques mondiales.

Restez à jour avec OPSWAT!

Inscrivez-vous dès aujourd'hui pour recevoir les dernières mises à jour de l'entreprise, de l'entreprise, des histoires, des informations sur les événements, et plus encore.