ThreatDown Actualités

ThreatDown éliminer les angles morts liés à l'IA fantôme et aux identités fantômes

ThreatDown ses capacités en matière d'IA et de sécurité des identités, en lançant une solution de visibilité basée sur l'IA et en étendant l'ITDR aux identités non humaines. Les équipes peuvent désormais détecter les IA « fantômes » et gérer les comptes de service, les jetons API, les identifiants OAuth et les identités machine depuis la console qu'elles utilisent déjà.


  • Élimine les risques liés à l'IA « fantôme » :ThreatDown une visibilité complète sur l'empreinte IA de l'entreprise, permettant ainsi aux équipes de sécurité et aux prestataires de services gérés (MSP) d'identifier et de corriger les vulnérabilités cachées liées à l'IA avant qu'elles ne se transforment en incidents de sécurité.
  • Comble les lacunes critiques :ThreatDown Identity Threat Detection and Response comptes de service, Identity Threat Detection and Response jetons API, aux identifiants OAuth et Identity Threat Detection and Response identités machine, offrant ainsi une visibilité sur les identités non humaines qui sont plus nombreuses que les utilisateurs humains mais qui, traditionnellement, ne font pas l'objet d'une gouvernance rigoureuse.
  • Simplifie les opérations de sécurité de l'entreprise :grâce à une gestion entièrement assurée par la console et l'agent existants, les entreprises bénéficient d'une protection immédiate et sans difficulté.

SANTA CLARA, Californie –ThreatDown, leader dans le domaine des services MDR (Managed Detection and Response) haut de gamme, a annoncé aujourd’hui une extension coordonnée de ses capacités en matière d’IA et de sécurité des identités afin de protéger les entreprises contre les risques émergents et non gérés. La société a lancé une solution de visibilité sur l’IA, offrant aux équipes de sécurité et managed service provider MSP) un inventaire complet des outils d’IA en exécution dans leurs environnements, tout en étendant simultanément ses capacités ITDR pour sécuriser les identités non humaines (NHI). En instaurant une gouvernance rigoureuse sur les comptes de service, les jetons API, les identifiants OAuth et les identités machine, ThreatDown colmater les failles critiques qui sont désormais plus nombreuses que les utilisateurs humains, mais qui font traditionnellement l’objet d’une surveillance insuffisante.

Ensemble, ces deux nouveautés s’attaquent aux deux facettes du problème : les activités d’IA que les équipes ne peuvent pas voir, et les identités machine qu’elles ne peuvent pas contrôler. ThreatDown ces deux fonctionnalités sur la plateforme que les équipes utilisent déjà, sans console distincte, sans agent ni personnel de sécurité dédié supplémentaire.

L’adoption de l’IA devance sa gouvernance. Selonle sondage « AI Pulse Poll 2026 » de l’ISACA, 90 % des professionnels ont indiqué que les employés utilisaient l’IA au travail, que ce soit de manière autorisée ou non, tandis que seules 38 % des organisations disposent d’une politique officielle en matière d’IA. La prolifération d’outils non autorisés traitant des données d’entreprise non gérées a entraîné une augmentation exponentielle des identités non humaines (NHI). Cette tendance représente une faille de sécurité critique. Selon la Cloud Security Alliance, seules 12 % des entreprises ont confiance en leur capacité à contrer les attaques liées aux NHI.

« L’IA fantôme est le prochain angle mort majeur pour les équipes de sécurité, et la plupart des entreprises n’ont même pas encore commencé à réfléchir aux identités qui se cachent derrière l’activité de l’IA », a déclaré Kendra Krause, directrice générale de ThreatDown. «ThreatDown ces deux aspects en évidence sur la plateforme que les équipes utilisent déjà, sans ajouter de complexité, afin d’offrir une visibilité sur les outils d’IA actifs dans leur environnement. »

En tant que premier ensemble de fonctionnalités de ThreatDown Detection and Response, la visibilité sur l’IA permet aux équipes d’avoir une vue d’ensemble de l’utilisation des applications d’IA au sein de l’organisation. Le tableau de bord détaille le nom, la catégorie, la plateforme, le fournisseur, la version et le nombre de terminaux de chaque outil, et indique précisément quels appareils accèdent à quels outils. Les équipes peuvent établir une base de référence de l’utilisation de l’IA et détecter les IA « fantômes » avant qu’elles ne provoquent une fuite de données ou un manquement à la conformité.

L’extension ThreatDown Identity Threat Detection and Response la même visibilité aux identités non humaines. Elle suit les comptes de service, les jetons API, les identifiants OAuth et les identités machine, en révélant pour chacun d’entre eux le propriétaire, l’ancienneté et le niveau de privilège. Les équipes gèrent ainsi une deuxième catégorie d’identités sans avoir à déployer un produit de sécurité des identités distinct.

La détection et la réponse doivent suivre le rythme des attaques basées sur l’IA. ThreatDown la détection au niveau des terminaux, des identités et de l’activité IA, en s’appuyant sur plus de 20 ans de télémétrie issue de l’apprentissage automatique pour détecter les menaces en fonction de leur comportement plutôt que de leur signature. Son service MDR disponible 24 h/24 et 7 j/7 fait appel à des analystes experts, qui assurent un délai médian de détection de 5 minutes et un délai médian de réponse de 19 minutes. ThreatDown désormais une nouvelle couche à sa console : ThreatDown , un assistant intelligent qui transforme des données de sécurité complexes en conseils rédigés en langage clair et en recommandations d’actions que les administrateurs examinent et confirment avant exécution — offrant ainsi à chaque administrateur la clarté d’un analyste senior sans augmenter les effectifs.

Ces capacités répondent précisément aux menaces recensées dans le nouveau rapport ThreatDown, «La cybercriminalité à l’ère de l’IA ». Cette étude a révélé que plus de 6 000 modèles d’IA étaient publiés librement sur Hugging Face, présentés comme « sans garde-fou », et avaient été téléchargés plus de 22 millions de fois en 30 jours. La surface d’attaque évolue quotidiennement, et la visibilité sur l’activité de l’IA et les identités des machines ne peut attendre.

Disponibilité
La fonctionnalité de visibilité par IA est désormais disponible au sein de la ThreatDown .
Pour en savoir plus sur les dernières menaces et les stratégies de cybersécurité destinées aux entreprises et aux partenaires, rendez-vous sur ThreatDown ou suivez ThreatDown LinkedInetX.

À propos de ThreatDown
ThreatDown un leader dans le domaine des services MDR (Managed Detection and Response) haut de gamme, spécialement conçus pour offrir aux équipes de sécurité disposant de ressources limitées une protection hautement efficace, sans complexité. Alors que les attaques se multiplient et s'automatisent de plus en plus, ThreatDown une intelligence artificielle propriétaire et des recherches sur les menaces au jugement de ses analystes pour se déployer en quelques minutes et offrir une protection hautement efficace. Reconnu par MRG Effitas, AVLab et G2, ThreatDown ses opérations de sécurité pour intercepter les attaques sophistiquées à la vitesse des menaces modernes.

FAQ
L’IA « fantôme » constitue-t-elle vraiment un problème distinct du risque lié aux identités non humaines, ou s’agit-il de la même chose ?
Il s’agit des deux facettes d’une même lacune. L’IA « fantôme » désigne les outils utilisés par les employés sans supervision. Le risque lié aux identités non humaines concerne les comptes de service, les clés API, les jetons et les agents IA que ces outils utilisent pour accéder aux données de l’entreprise. Si vous surveillez l’activité de l’IA sans contrôler les identités, vous laissez la facette la plus dangereuse exposée.

Ai-je besoin d’une équipe de sécurité dédiée ou d’un nouvel outil pour utiliser cette solution ?
Non. La visibilité sur l’IA et la couverture des identités non humaines sont intégrées à la ThreatDown . Elles s’exécutent via la même console et le même agent que vos équipes utilisent déjà. Nous avons conçu cette solution pour les équipes informatiques qui doivent trouver un équilibre entre la sécurité et toutes les autres priorités, ainsi que pour les MSP qui gèrent les risques pour de nombreux clients.

En quoi cela diffère-t-il des fonctionnalités de gouvernance de l’IA que d’autres fournisseurs déploient actuellement ?
D’autres fournisseurs ajoutent des fonctionnalités de visibilité et de gouvernance de l’IA, mais généralement sous la forme d’un service distinct ou d’un ensemble de plusieurs produits venant s’ajouter à leur plateforme principale de gestion des terminaux. ThreatDown directement la visibilité de l’IA dans la même plateforme que nos fonctionnalités de détection des terminaux et des identités ; ainsi, l’activité de l’IA est corrélée de manière native avec les identités des machines, au lieu d’être gérée dans un outil séparé.

La visibilité par l’IA est incluse gratuitement pour tous les clients, sans frais supplémentaires ni référence produit distincte.Le rapport d’IBM intitulé « Cost of a Data Breach 2025» a révélé que les organisations victimes d’une violation liée à l’« IA fantôme » ont déboursé environ 670 000 dollars de plus que celles qui n’étaient pas exposées à ce risque — ce qui correspond exactement à l’angle mort que cette solution comble.

Contacts
Contact presse
Treble
Katie Anne Hayes
threatdown

L'« IA fantôme » est la nouvelle « informatique fantôme ». Découvrez-la dès maintenant.Gérez votre IA →