Brief IA

Nvidia mise sur la cybersécurité avec CrowdStrike

🤖 Models & LLM·Tom Levy·

Nvidia mise sur la cybersécurité avec CrowdStrike

Nvidia mise sur la cybersécurité avec CrowdStrike
Key Takeaways
1Le Cyber Resilience Act entre en vigueur dans l’UE, imposant de nouvelles obligations de cybersécurité
2Les attaques informatiques pilotées par l’IA ont augmenté de 89 % en un an, avec un temps de compromission réduit à 27 secondes
3Nvidia et CrowdStrike lancent SafeMind, Falcon IQ et Blue Solano pour automatiser la défense
4Jensen Huang et Sarah Friar voient la cybersécurité comme le prochain grand marché de l’IA
💡Why it mattersL’essor de l’IA dans la cybersécurité s’accompagne d’une intensification des menaces et d’une mobilisation réglementaire et industrielle inédite.
Le brief IA que lisent les pros

Le brief IA que les pros lisent chaque soir

Les 7 actus IA du jour, décryptées en 5 min. Gratuit.

Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.

Choisis ton rythme

Gratuit · Pas de spam · Désabonnement en 1 clic

📄
Full Analysis

La cybersécurité s'impose comme le prochain grand marché de l'IA selon Jensen Huang. Alors que l’Union européenne s’apprête à appliquer le Cyber Resilience Act et que 128 organisations alertent sur l’insuffisance des défenses actuelles, Nvidia et CrowdStrike présentent des outils fondés sur Nemotron et un dispositif multi-agents.

Le Cyber Resilience Act arrive, des géants alertent sur les défenses

Le Cyber Resilience Act doit entrer en vigueur vendredi dans l’Union européenne. Cette réglementation impose de nouvelles obligations de cybersécurité à la plupart des objets connectés commercialisés sur le marché européen. Le 28 août, 128 organisations, parmi lesquelles OpenAI, Anthropic, Google, Microsoft, Hugging Face, CrowdStrike, Cloudflare, Palo Alto Networks, Citi et Capital One, ont signé une lettre ouverte soulignant les limites des dispositifs de défense actuels. Selon les signataires, les protections en place ne tiendront pas longtemps face à des attaques informatiques pilotées par l’IA, même si les avancées récentes offrent aux experts de nouvelles méthodes pour corriger des failles accumulées depuis des années. D’après l’ANSSI, les agents génératifs présentent une imprévisibilité supérieure à celle des systèmes d’IA prédictive employés jusqu’à présent. En outre, 38 % des fournisseurs de solutions logicielles de sécurité envoient des données vers des serveurs externes avant de déléguer des décisions critiques à ces technologies.

Des attaques plus rapides et un fossé entre attaquants et défenseurs

En un an, les attaques informatiques pilotées par l’IA ont augmenté de 89 %, et le temps de compromission le plus rapide observé est passé à 27 secondes. Le 1er septembre à Las Vegas, lors de la conférence Fal.Con, George Kurtz, fondateur et P.-D.G. de CrowdStrike, a souligné que les attaquants bénéficient d’une IA de pointe, contrairement aux défenseurs. Jensen Huang, présent à ses côtés, a évoqué le début d’une nouvelle ère pour la cybersécurité.

Nvidia et CrowdStrike détaillent SafeMind, Falcon IQ et Blue Solano

Lors de la conférence Fal.Con, CrowdStrike et Nvidia ont présenté des systèmes visant à réduire l’écart entre attaquants et défenseurs. SafeMind s’appuie sur les modèles ouverts Nemotron de Nvidia et associe des modèles offensifs et défensifs dans une boucle d’entraînement continue. Falcon IQ orchestre plus de cinquante agents pour automatiser la détection et la réponse aux incidents. Un troisième modèle, Blue Solano, issu de Nemotron 3 Super, coûte 99 % de moins à exploiter que les modèles frontière du secteur.

Un écosystème élargi : alliances industrielles et accélérateur de start-up

En plus de CrowdStrike, Nvidia a conclu des partenariats avec Cisco et Palantir Technologies afin de concevoir des solutions de cybersécurité basées sur l’IA. Le 5 janvier, CrowdStrike, Amazon Web Services et Nvidia ont retenu 35 jeunes pousses pour participer ensemble à un accélérateur de huit semaines consacré à la cybersécurité. Nvidia a mis à disposition dans ce cadre sa plateforme Inception ainsi que ses compétences en intelligence artificielle. Lors de cet événement, Bartley Richardson, directeur senior de l’IA générative chez Nvidia, a affirmé que l’IA transforme la cybersécurité à tous les échelons.

Huang cible un marché durable, d’autres acteurs y voient une opportunité

Jensen Huang estime que la cybersécurité sera le prochain grand marché de l’IA après la programmation et imagine des systèmes de défense capables de fonctionner en continu. Nvidia est déjà engagé dans ce secteur à travers plusieurs partenariats. Devant des investisseurs, il a expliqué que la recherche de bogues découle du codage, et que la cybersécurité en est une extension, avec un potentiel de marché bien plus large. Il n’a pas réagi aux avertissements de chercheurs sur le risque d’attaques plus sophistiquées permises par des IA plus autonomes, préférant mettre en avant l’opportunité commerciale pour Nvidia et ses partenaires. Selon lui, un assistant de programmation répond à une instruction ponctuelle, tandis qu’un système de cybersécurité pourrait surveiller un réseau en continu, détecter des intrusions et corriger des failles avant qu’elles ne soient exploitées. Cela conduirait les entreprises à financer une présence permanente plutôt qu’un usage occasionnel. Deux jours avant l’intervention de Jensen Huang, Sarah Friar, directrice financière d’OpenAI, avait également présenté la cybersécurité comme une opportunité commerciale importante pour son entreprise.

Brief IA — L'actualité IA en français

L'essentiel de l'actualité de l'intelligence artificielle, décrypté et expliqué chaque jour.