Pourquoi WatchGuard investit dans l’ensemble de l’écosystème IA
L’intelligence artificielle devient rapidement l’une des technologies les plus transformatrices dans le domaine de la cybersécurité. Malheureusement, elle ne transforme pas le secteur au seul bénéfice des défenseurs.
Les attaquants expérimentent déjà l’IA pour accélérer la reconnaissance, analyser les logiciels à la recherche de vulnérabilités, développer des exploits pleinement fonctionnels et automatiser la quasi-totalité du cycle de vie d’une attaque. Avant même que l’IA ne parvienne à supprimer la nécessité de compétences techniques, elle abaisse déjà les barrières et accroît la capacité des adversaires à identifier et à exploiter des opportunités.
La question évidente pour les défenseurs est donc la suivante : comment suivre le rythme ?
Chez WatchGuard, nous pensons que la réponse est simple. Les défenseurs doivent avoir accès aux mêmes technologies de pointe que celles utilisées par les attaquants, et ce, avant eux.
C’est pourquoi nous avons réalisé d’importants investissements afin d’acquérir et d’opérationnaliser des technologies IA dans le cadre de programmes tels qu’OpenAI Daybreak et l’Anthropic Cyber Verification Program. Plus important encore, c’est aussi la raison pour laquelle nous adoptons une stratégie multimodèle plutôt que de dépendre d’un seul fournisseur d’IA.
L’avenir ne sera pas défini par un seul modèle d’IA
Une hypothèse revient régulièrement dans le secteur : une plateforme d’IA unique finira par s’imposer comme la grande gagnante de la cybersécurité.
Je ne pense pas que ce marché évoluera de cette manière.
Les différents modèles ont chacun leurs points forts. Certains excellent dans l’analyse de code. D’autres sont plus performants pour raisonner sur des problèmes complexes et transformer une chaîne de constats à faible risque en un plan d’attaque critique. De nouvelles capacités émergent à un rythme qu’il aurait été difficile d’imaginer il y a un an seulement.
Dans un domaine qui évolue aussi rapidement, miser sur un seul fournisseur comporte des risques. Cela limite la flexibilité et peut empêcher les équipes de sécurité de tirer parti des avancées réalisées ailleurs.
Notre approche est différente. Nous voulons accéder à l’éventail le plus large possible de capacités d’IA afin d’évaluer, de tester et d’opérationnaliser en permanence les technologies qui apportent une réelle valeur en matière de sécurité.
L’objectif n’est pas de suivre les tendances de l’IA. Il s’agit de prendre les devants dans notre secteur en identifiant en priorité les avancées susceptibles de nous aider à mieux protéger nos clients.
Comment nous utilisons l’IA aujourd’hui
Lorsque l’on pense à l’IA dans la cybersécurité, on imagine souvent des chatbots en langage naturel ou des synthèses automatisées des menaces.
Pour les équipes chargées des opérations de sécurité et de la sécurité des applications, les possibilités sont bien plus vastes.
Chez WatchGuard, nous opérationnalisons des modèles d’IA dans plusieurs cas d’usage liés à la sécurité, notamment :
- La détection et correction des vulnérabilités
- La validation de la sécurité des produits
- Les tests d’intrusion
- L'analyse des événements de sécurité
- Les renseignements sur les menaces
- Il s’agit de domaines où la rapidité est essentielle et où notre investissement en IA produit déjà des résultats tangibles.
Plus vite nous pouvons identifier les faiblesses, valider les protections, répondre aux incidents et comprendre les menaces émergentes, plus vite nous pouvons réduire les risques pour nous-mêmes, nos partenaires et nos clients.
L’IA ne remplace pas les chercheurs, ingénieurs ou analystes en sécurité expérimentés. Elle peut, en revanche, les aider à travailler plus efficacement, à examiner davantage de scénarios et à détecter des problèmes qui auraient autrement demandé plus de temps à identifier manuellement.
Pourquoi cela est important pour les MSP
WatchGuard accompagne une communauté qui se trouve chaque jour en première ligne de la cybersécurité.
Les MSP et MSSP doivent protéger un nombre croissant d’utilisateurs, d’applications, d’appareils et d’environnements cloud, tout en faisant face à des contraintes persistantes en matière de personnel et de ressources. Dans le même temps, les attaquants disposent d’outils de plus en plus puissants.
C’est l’une des raisons pour lesquelles nous investissons massivement dans les capacités d’IA.
Si ces technologies sont appelées à remodeler la cybersécurité, nous voulons que nos partenaires bénéficient de cette transformation plutôt que d’être contraints d’y réagir.
Notre responsabilité consiste à évaluer en permanence les technologies émergentes et à déterminer comment elles peuvent renforcer la protection, améliorer l’efficacité et produire de meilleurs résultats en matière de sécurité.
Ce n’est qu’un début
Nous vivons véritablement l’ère la plus passionnante que la cybersécurité ait jamais connue. Le paysage de l’IA évolue plus rapidement que celui de presque tous les secteurs technologiques que j’ai observés au cours de mes quinze années chez WatchGuard.
Les modèles disponibles aujourd’hui ne seront pas ceux sur lesquels nous nous appuierons demain. De nouvelles capacités apparaîtront. De nouveaux fournisseurs arriveront sur le marché. De nouvelles opportunités et de nouveaux risques suivront.
C’est pourquoi notre stratégie n’est liée à aucun modèle, fournisseur ni programme unique.
Nous nous engageons à évaluer en permanence les technologies d’IA de pointe, à investir dans les capacités qui apportent une réelle valeur en matière de sécurité et à opérationnaliser les innovations qui nous aident à mieux protéger nos clients.
La cybersécurité a toujours été une course aux armements.
L’IA n’y change rien.
Elle ne fait que relever les enjeux, et nous nous engageons à veiller à ce que les défenseurs disposent de tous les avantages possibles.
Pour en savoir plus, consultez notre communiqué de presse.