Le piège des assistants de code IA : bruit dans les détections et risque réel pour les références

Auteur: Publié 5 min de lectura 176 lecture

Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication

La récente radiographie que Sophos a faite environ une semaine de sa télémétrie apporte une leçon claire : les assistants de code entraînés par l'IA génèrent des modèles de comportement que les moteurs de détection basés sur le comportement interprètent comme des intrusions, même si elles ne le sont pas. Processus d'automatisation légitimes - déchiffrer les identifiants enregistrés dans les navigateurs à l'aide de DPAPI, lister l'administrateur des pouvoirs avec cmdkey, télécharger des binaires avec des utilitaires natifs tels que certutile ou bitsadmin, ou laisser des scripts dans le dossier d'accueil - sont exactement les signes qui, depuis des années, ont servi de "haute fidélité" pour détecter les attaquants. Le changement est l'émetteur: maintenant il peut être un agent de développement agissant pour aider l'utilisateur, un attaquant utilisant un agent pour améliorer les logiciels malveillants ou un agent enlevé par des entrées malveillantes.

Ça ne rend pas inoffensif l'accès aux secrets. Déchiffrer les données protégées par l'API Windows Data Protection (DPAPI) ou les identifiants de liste restent des actions à haut risque et doivent rester limités. Microsoft décrit comment le DPAPI fonctionne et pourquoi son utilisation constitue un accès à du matériel sensible; tout processus qui l'invoque mérite un niveau de contrôle beaucoup plus élevé qu'un téléchargement de routine de code. https: / / learn.microsoft.com

Le piège des assistants de code IA : bruit dans les détections et risque réel pour les références
Image générée avec IA.

La leçon opérationnelle pour l'équipement de sécurité est double. D'une part, vous ne pouvez plus se fier aveuglément à des règles qui traitaient comme définitive toute utilisation de vivre hors de la terre outils. D'autre part, la protection de l'accès aux titres de créance et à la persistance ne devrait pas être réduite : un agent légitime ne devrait pas avoir de carte blanche pour extraire des secrets ou installer des composants qui survivent au redémarrage. La télémétrie présentée par Sophos est ponctuelle et limitée à une flotte spécifique en juin 2026, mais les modèles sont d'accord avec ce que d'autres rapports stratégiques décrivent : le mouvement latéral et l'abus d'outils légitimes sont consolidés comme la norme, et les agents de l'IA introduisent du bruit dans ces signaux. Voir l'analyse de CrowdStrike de la tendance vers les opérations sans malware traditionnel. https: / / www.crowdstrike.com

Pour réduire les faux positifs sans ouvrir la porte aux intrusions, les équipes de détection doivent adopter une stratégie de segmentation des règles. Écoute moins "quoi" et plus "qui / d'où / pour quoi": affiner les détections par processus parent (par exemple, identifier les processus d'agents tels que claude.exe ou screen.exe), par itinéraire de travail et par réputation de destination de décharge. Si une opération légitime vient d'un agent connu, avec un espace de travail autorisé et téléchargement à partir d'un domaine réputé, l'événement peut être traité moins sévèrement; si le même comportement tente d'accéder au magasin d'identification ou d'écrire la persistance à l'extérieur d'un installateur certifié, l'alerte doit être maintenue élevée.

Au niveau de la politique et de la configuration, il existe des mesures pratiques immédiates. Prévenir ou contrôler les modes dangereux des participants (par exemple, les drapeaux qui sautent les permissions) grâce à des politiques centralisées; refuser à l'agent l'accès direct aux coffres-forts et aux identifiants des utilisateurs et forcer l'intégration au moyen d'API de secrets gérés; exiger l'approbation explicite de toute touche automatique du magasin d'identification; et séparer les environnements de développement où les agents peuvent tester des téléchargements ou exécuter des scripts sans affecter les postes de travail de production.

Le piège des assistants de code IA : bruit dans les détections et risque réel pour les références
Image générée avec IA.

Il convient également de renforcer le « laboratoire de sécurité » pour les outils de l'IV eux-mêmes : sécuriser le canal d'entrée (pour prévenir l'empoisonnement d'invites ou de données), vérifier les actions qu'un agent propose avant de permettre l'exécution et tenir un registre détaillé de la chaîne de décision de l'agent afin de faciliter l'intervention en cas d'incident. Il ne suffit pas de détecter un faible binaire avec certutil; le comportement ultérieur doit être observé: a-t-il pivoté après un blocus? Des itinéraires alternatifs ont-ils été testés? Cette capacité de "réessayer avec un autre outil" est un marqueur de comportement actif qui distingue un attaquant en direct d'un script statique, et est aujourd'hui partagé par des agents bénins.

Pour les fournisseurs d'EDR et les fabricants d'agents, il est nécessaire de collaborer : les assistants de code devraient exposer les métadonnées qui leur permettent d'être classifiées de manière fiable (signature exécutable, hashpack, itinéraires horaires standard, mode d'exploitation) et les fournisseurs de sécurité devraient offrir des moyens documentés de différencier les travaux automatisés et les autorisations granulaires. Dans le même temps, la conception des agents devrait par défaut éviter des privilèges étendus sur les secrets et documenter clairement les moyens dangereux pour les administrateurs de les désactiver.

L'équilibre est délicat : tous les événements autour d'outils légitimes n'indiquent pas l'intrusion et ne devraient pas être réduits sur l'accès aux secrets et la persistance. Le résultat pratique pour toute organisation est d'examiner les règles de l'EDR en mettant l'accent sur le contexte et la réputation, de renforcer les contrôles autour des titres de compétence et d'adopter des politiques de privilèges minimums pour les assistants de l'AI. Nous verrons probablement plus de bruit dans les détections au cours des prochains mois à mesure que l'adoption de ces agents augmentera; la préparation permettra de réduire à la fois la fatigue d'avertissement et le risque réel qu'un agent - bénin, malveillant ou enlevé - permette un écart.

Couverture

Autres

Plus de nouvelles sur le même sujet.