Accueil > Accueil > Global Security Mag Online
http://www.globalsecuritymag.fr/
Articles
-
Expert Commentary : NCSC urges stronger security controls for agentic AI
21 août, par Black Hills Information Security, Inc. & BreachLock & Suzu Labs & Finite State — afficheUK's National Cyber Security Centre (NCSC) urging organizations deploying agentic AI systems to follow stronger security controls, here are four experts with comments on these recommendations.
John Strand, Owner, Black Hills Information Security, Inc.:
“I absolutely love this.These recommendations and guidelines actually look like they were written by people who have spent time working with AI and testing these systems in the real world. They're practical, they make sense, and frankly, I wish we'd had guidance like this five years ago. But we'll take it now. Once again, it feels like the EU is considerably further ahead of the United States when it comes to establishing meaningful guidance and requirements around how these tools are tested and used.”
Seemant Sehgal, Founder & CEO, BreachLock:
“Agentic AI changes the security model because software is no longer just responding to instructions; it is making decisions and taking actions on its own. Giving an AI agent broad access without clear guardrails is similar to handing out privileged accounts without oversight. The strongest offensive security approach is to treat every agent as a potential point of failure, limit what it can reach, require human review for high-impact actions, and continuously verify that its behavior matches its intended purpose.”
Jacob Krell, Senior Director: Secure AI Solutions & Cybersecurity, Suzu Labs:
“The NCSC published a controls checklist for a problem most organizations haven't scoped yet. Sandboxing, least privilege, human approval gates, continuous monitoring, all sound right. They also assume you know which agents are running in your environment, what credentials they hold, and which systems they can reach. Most enterprises cannot answer those questions.
“Shadow AI is harder to inventory than shadow IT ever was. An employee spinning up a SaaS application left a procurement trail. An employee configuring an AI agent inside an already-approved platform like Salesforce or Microsoft 365 leaves none. The agent inherits the platform's existing access, never triggers a security review, and no one in procurement knows it exists.
“The gap widens when agents acquire credentials at runtime, spawn subagents, or chain actions across multiple systems in a single task. Every delegation step creates an identity your IAM system was never designed to track. Most organizations have no ownership model for agent identities and cannot trace an agent's action back to the human who authorized it.
“These recommendations are step three of a three-step problem. Step one is discovery, mapping which agents exist and who deployed them. Step two is measurement, tracking what those agents actually do at runtime. Most organizations are stuck on step one.
“You cannot sandbox what you have not found. You cannot scope permissions for credentials you have not inventoried.”
Doc McConnell, Head of Policy and Compliance, Finite State:
“This NCSC guidance shows that the recent incidents of autonomous AI agents breaking out of testing environments and executing cybersecurity intrusions have already shifted the risk calculus.
“The NCSC offers two specific pieces of guidance that feel provocative in a time when so many organizations are racing to implement agentic AI in faster, more autonomous ways. First, the NCSC recommends formal threat modeling of AI escape scenarios. Second, it applies a familiar ‘zero trust' model to agentic AI, including robust sandboxing and deny-by-default permission structures. This shifts the conversation around AI governance from treating agents as potentially reckless to treating them as actively adversarial.”
-
Expert Commentary : NCSC urges stronger security controls for agentic AI
21 août, par Black Hills Information Security, Inc. & BreachLock & Suzu Labs & Finite State — afficheUK's National Cyber Security Centre (NCSC) urging organizations deploying agentic AI systems to follow stronger security controls, here are four experts with comments on these recommendations.
John Strand, Owner, Black Hills Information Security, Inc.:
“I absolutely love this.These recommendations and guidelines actually look like they were written by people who have spent time working with AI and testing these systems in the real world. They're practical, they make sense, and frankly, I wish we'd had guidance like this five years ago. But we'll take it now. Once again, it feels like the EU is considerably further ahead of the United States when it comes to establishing meaningful guidance and requirements around how these tools are tested and used.”
Seemant Sehgal, Founder & CEO, BreachLock:
“Agentic AI changes the security model because software is no longer just responding to instructions; it is making decisions and taking actions on its own. Giving an AI agent broad access without clear guardrails is similar to handing out privileged accounts without oversight. The strongest offensive security approach is to treat every agent as a potential point of failure, limit what it can reach, require human review for high-impact actions, and continuously verify that its behavior matches its intended purpose.”
Jacob Krell, Senior Director: Secure AI Solutions & Cybersecurity, Suzu Labs:
“The NCSC published a controls checklist for a problem most organizations haven't scoped yet. Sandboxing, least privilege, human approval gates, continuous monitoring, all sound right. They also assume you know which agents are running in your environment, what credentials they hold, and which systems they can reach. Most enterprises cannot answer those questions.
“Shadow AI is harder to inventory than shadow IT ever was. An employee spinning up a SaaS application left a procurement trail. An employee configuring an AI agent inside an already-approved platform like Salesforce or Microsoft 365 leaves none. The agent inherits the platform's existing access, never triggers a security review, and no one in procurement knows it exists.
“The gap widens when agents acquire credentials at runtime, spawn subagents, or chain actions across multiple systems in a single task. Every delegation step creates an identity your IAM system was never designed to track. Most organizations have no ownership model for agent identities and cannot trace an agent's action back to the human who authorized it.
“These recommendations are step three of a three-step problem. Step one is discovery, mapping which agents exist and who deployed them. Step two is measurement, tracking what those agents actually do at runtime. Most organizations are stuck on step one.
“You cannot sandbox what you have not found. You cannot scope permissions for credentials you have not inventoried.”
Doc McConnell, Head of Policy and Compliance, Finite State:
“This NCSC guidance shows that the recent incidents of autonomous AI agents breaking out of testing environments and executing cybersecurity intrusions have already shifted the risk calculus.
“The NCSC offers two specific pieces of guidance that feel provocative in a time when so many organizations are racing to implement agentic AI in faster, more autonomous ways. First, the NCSC recommends formal threat modeling of AI escape scenarios. Second, it applies a familiar ‘zero trust' model to agentic AI, including robust sandboxing and deny-by-default permission structures. This shifts the conversation around AI governance from treating agents as potentially reckless to treating them as actively adversarial.”
-
ToxicPanda 2.0 : un cheval de Troie bancaire Android nettement plus puissant découvert par le zLabsde Zimperium
21 août, par Zimperium — affiche, Malware• ToxicPanda 2.0 cible désormais 349 applications bancaires, financières, de paiement et de cryptomonnaies dans 16 pays.
• Le malware dispose de 167 commandes à distance dont l'exploitation automatisée de l'interface ADB et le vol d'identifiants sur l'écran de verrouillage.
• Les recherches de zLabs mettent en évidence la sophistication croissante des malwares bancaires mobiles et la nécessité de détecter les menaces directement sur les terminaux.zLabs, l'équipe de recherche de Zimperium, leader mondial de la sécurité mobile basée sur l'IA, publie une nouvelle étude consacrée à ToxicPanda 2.0, une évolution majeure du cheval de Troie bancaire Android ToxicPanda, qui étend considérablement ses capacités techniques et l'ampleur de ses campagnes de fraude.
Cette nouvelle variante marque un véritable changement d'échelle.
ToxicPanda 2.0 intègre désormais 167 commandes exécutables à distance et étend son ciblage, auparavant limité à une poignée d'applications bancaires, à 349 applications bancaires, financières, de portefeuilles électroniques et de cryptomonnaies réparties dans 16 pays. Le malware s'appuie également sur de nouvelles techniques sophistiquées pour compromettre les terminaux Android, dérober les identifiants bancaires et maintenir durablement son accès aux appareils infectés.
Alors que les usages mobiles continuent de se généraliser dans les services bancaires, les applications d'entreprise, les identités numériques et les données d'entreprise sensibles, les malwares Android, de plus en plus sophistiqués, font peser des risques toujours plus grands tant sur les particuliers que sur les entreprises.
« ToxicPanda 2.0 montre à quelle vitesse les malwares mobiles continuent d'évoluer. Ce malware ne se contente plus seulement de voler des identifiants mais automatise la compromission des appareils, étend à l'échelle mondiale le nombre de services financiers ciblés et détourne des fonctionnalités Android légitimes afin de prendre le contrôle des terminaux infectés. Cela illustre la sophistication croissante des menaces qui ciblent aujourd'hui les environnements mobiles. » a déclaré Nico Chiaraviglio, Chief Scientist du zLabs de Zimperium.
La solution de sécurité mobile embarquée de Zimperium, optimisée par l'IA, aide les entreprises à se protéger contre les menaces avancées telles que ToxicPanda en détectant les malwares, les compromissions des appareils, les superpositions de phishing et les comportements malveillants des applications avant que les attaquants ne puissent voler des identifiants ou prendre le contrôle de l'appareil.
L'analyse technique complète ainsi que les indicateurs de compromission (IOC), sont disponibles ici.
https://zimperium.com/blog/the-toxicpanda-never-sleeps-toxicpanda-2.0-prepares-its-next-strike-on-mobileÀ propos de Zimperium
Zimperium est le leader mondial de la sécurité mobile basée sur l'IA. Conçu pour les environnements mobiles, Zimperium offre une protection inégalée pour les applications mobiles et les appareils mobiles, en s'appuyant sur une sécurité mobile autonome pilotée par l'IA pour contrer les menaces en constante évolution, notamment le phishing ciblant les mobiles (mishing), les malwares mobiles, les vulnérabilités des applications et leur compromission, ainsi que les menaces de type « zero-day ». Les cybercriminels ont adopté une stratégie d'attaque axée sur le mobile ciblant la surface d'attaque la plus vulnérable des entreprises : les applications et les appareils mobiles dont dépendent leur activité et celle de leurs clients.
-
Tenable associe visibilité sur l’IA et défense agentique ouverte
21 août, par Valentin Jangwa, Global Security Mag — afficheL'éditeur étend Tenable One aux principales plateformes d'IA et lance CyberAgents Exchange, un registre open source consacré aux composants de cybersécurité agentique.
Les modèles de langage, les agents IA et le Model Context Protocol élargissent la surface d'attaque plus rapidement que les équipes de sécurité ne peuvent la cartographier. Les outils autorisés côtoient des usages déployés sans validation, tandis que les défenseurs conçoivent souvent leurs automatisations de manière isolée. Avec deux annonces liées à Black Hat USA 2026, Tenable veut améliorer la visibilité sur ces risques et favoriser la mise en commun des défenses.
Une couverture étendue aux environnements IA
Tenable One AI Exposure prend désormais en charge Google Gemini, aux côtés d'Anthropic Claude, d'OpenAI ChatGPT Enterprise et de Microsoft Copilot. La plateforme étend aussi sa détection aux déploiements MCP, aux environnements de développement IA comme Cursor, Windsurf et Trae, ainsi qu'aux extensions de navigateur intégrant des fonctions d'IA.
La solution inventorie les usages autorisés et l'IA fantôme sur les terminaux, dans le cloud et au sein des applications. Exposure Graph relie les actifs, les identités, les données et les vulnérabilités pour aider les équipes à identifier les chemins d'attaque critiques. Selon Tenable, 457 millions de problèmes de sécurité liés à l'IA ont été détectés dans plus de 7 000 organisations en trente jours, soit environ 62 000 expositions par organisation.
Partager des composants de défense vérifiables
Tenable lance parallèlement CyberAgents Exchange, un espace gratuit et indépendant des fournisseurs consacré aux agents IA, aux Skills, aux serveurs MCP et aux playbooks multi-agents utilisés en cybersécurité. Le registre donne accès au code, à l'identité du créateur et aux évaluations de la communauté afin de faciliter l'examen des composants avant leur déploiement. Plus de 50 composants sous licence open source sont disponibles au lancement. Ils comprennent Navi, qui automatise certains workflows de gestion de l'exposition, un serveur MCP pour SentinelOne Purple AI et des Skills associant les données de Recorded Future au cadre MITRE ATT&CK. SentinelOne et Recorded Future rejoignent l'initiative comme membres fondateurs.
« La sécurité est un sport collectif. Nous avons comblé un vide majeur dans l'écosystème des agents d'IA avec une plateforme conçue pour les défenseurs, par les défenseurs », déclare Vlad Korsunsky, Chief Technology Officer de Tenable.
Les organisations peuvent ainsi identifier les risques introduits par l'IA, puis s'appuyer sur des composants vérifiables pour renforcer leurs opérations sans développer chaque nouvel agent de sécurité de manière isolée.
-
IA & Souveraineté : Converteo alerte sur le piège du "souveraineté-washing"
21 août, par Laurent Nicolas-Guennoc, CMO de Converteo. — afficheLe marché de l'intelligence artificielle est saturé par le débat sur la “souveraineté”, relancé par l'épisode Fable : en juin, Washington a coupé sans préavis l'accès des entreprises européennes aux modèles les plus avancés d'Anthropic, avant de rétablir l'accès trois semaines plus tard. Depuis, chaque vendeur de technologie se revendique “souverain”. Mais pour les grandes entreprises, cette notion est devenue illisible : elle mélange les enjeux géopolitiques nationaux (sécuriser l'approvisionnement en puces, datacenters et modèles) et la réalité opérationnelle des acteurs économiques et industriels.
Pour y voir clair, Converteo appelle à recentrer le débat sur le véritable problème des entreprises : la politique de gestion des risques. Plutôt que de chercher à tout prix une "IA Origine France", la priorité est d'anticiper les défaillances.Cela implique de repenser les stratégies autour de scénarios concrets :
• La résilience opérationnelle :
Si un système devient inopérant demain, quel est l'impact immédiat sur les opérations ?• La réversibilité des architectures :
Comment se préparer techniquement à basculer rapidement sur un plan B pour ne pas dépendre d'un fournisseur unique.En clair, il s'agit de sortir le sujet du terrain politique pour le ramener à ce qui se joue réellement dans les entreprises. “On ne peut pas mettre sur le même plan la sécurisation stratégique, qui relève de l'État français ou de l'Union européenne, et les besoins d'un Comex”, explique Laurent Nicolas-Guennoc, CMO de Converteo. “Pour une grande marque, la nationalité de l'algorithme compte moins que la continuité de son activité. La souveraineté d'une entreprise ne s'achète pas sur étagère : elle passe par la maîtrise de ses risques et de ses données.”
GS Days