Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
La récente radiographie que Sophos a faite environ une semaine de sa télémétrie apporte une leçon claire : les assistants de code entraînés par l'IA génèrent des modèles de comportement que les moteurs de détection basés sur le comportement interprètent comme des intrusions, même si elles ne le sont pas. Processus d'automatisation légitimes - déchiffrer les identifiants enregistrés dans les navigateurs à l'aide de DPAPI, lister l'administrateur des pouvoirs avec cmdkey, télécharger des binaires avec des utilitaires natifs tels que certutile ou bitsadmin, ou laisser des scripts dans le dossier d'accueil - sont exactement les signes qui, depuis des années, ont servi de "haute fidélité" pour détecter les attaquants. Le changement est l'émetteur: maintenant il peut être un agent de développement agissant pour aider l'utilisateur, un attaquant utilisant un agent pour améliorer les logiciels malveillants ou un agent enlevé par des entrées malveillantes.
Ça ne rend pas inoffensif l'accès aux secrets. Déchiffrer les données protégées par l'API Windows Data Protection (DPAPI) ou les identifiants de liste restent des actions à haut risque et doivent rester limités. Microsoft décrit comment le DPAPI fonctionne et pourquoi son utilisation constitue un accès à du matériel sensible; tout processus qui l'invoque mérite un niveau de contrôle beaucoup plus élevé qu'un téléchargement de routine de code. https: / / learn.microsoft.com

La leçon opérationnelle pour l'équipement de sécurité est double. D'une part, vous ne pouvez plus se fier aveuglément à des règles qui traitaient comme définitive toute utilisation de vivre hors de la terre outils. D'autre part, la protection de l'accès aux titres de créance et à la persistance ne devrait pas être réduite : un agent légitime ne devrait pas avoir de carte blanche pour extraire des secrets ou installer des composants qui survivent au redémarrage. La télémétrie présentée par Sophos est ponctuelle et limitée à une flotte spécifique en juin 2026, mais les modèles sont d'accord avec ce que d'autres rapports stratégiques décrivent : le mouvement latéral et l'abus d'outils légitimes sont consolidés comme la norme, et les agents de l'IA introduisent du bruit dans ces signaux. Voir l'analyse de CrowdStrike de la tendance vers les opérations sans malware traditionnel. https: / / www.crowdstrike.com
Pour réduire les faux positifs sans ouvrir la porte aux intrusions, les équipes de détection doivent adopter une stratégie de segmentation des règles. Écoute moins "quoi" et plus "qui / d'où / pour quoi": affiner les détections par processus parent (par exemple, identifier les processus d'agents tels que claude.exe ou screen.exe), par itinéraire de travail et par réputation de destination de décharge. Si une opération légitime vient d'un agent connu, avec un espace de travail autorisé et téléchargement à partir d'un domaine réputé, l'événement peut être traité moins sévèrement; si le même comportement tente d'accéder au magasin d'identification ou d'écrire la persistance à l'extérieur d'un installateur certifié, l'alerte doit être maintenue élevée.
Au niveau de la politique et de la configuration, il existe des mesures pratiques immédiates. Prévenir ou contrôler les modes dangereux des participants (par exemple, les drapeaux qui sautent les permissions) grâce à des politiques centralisées; refuser à l'agent l'accès direct aux coffres-forts et aux identifiants des utilisateurs et forcer l'intégration au moyen d'API de secrets gérés; exiger l'approbation explicite de toute touche automatique du magasin d'identification; et séparer les environnements de développement où les agents peuvent tester des téléchargements ou exécuter des scripts sans affecter les postes de travail de production.

Il convient également de renforcer le « laboratoire de sécurité » pour les outils de l'IV eux-mêmes : sécuriser le canal d'entrée (pour prévenir l'empoisonnement d'invites ou de données), vérifier les actions qu'un agent propose avant de permettre l'exécution et tenir un registre détaillé de la chaîne de décision de l'agent afin de faciliter l'intervention en cas d'incident. Il ne suffit pas de détecter un faible binaire avec certutil; le comportement ultérieur doit être observé: a-t-il pivoté après un blocus? Des itinéraires alternatifs ont-ils été testés? Cette capacité de "réessayer avec un autre outil" est un marqueur de comportement actif qui distingue un attaquant en direct d'un script statique, et est aujourd'hui partagé par des agents bénins.
Pour les fournisseurs d'EDR et les fabricants d'agents, il est nécessaire de collaborer : les assistants de code devraient exposer les métadonnées qui leur permettent d'être classifiées de manière fiable (signature exécutable, hashpack, itinéraires horaires standard, mode d'exploitation) et les fournisseurs de sécurité devraient offrir des moyens documentés de différencier les travaux automatisés et les autorisations granulaires. Dans le même temps, la conception des agents devrait par défaut éviter des privilèges étendus sur les secrets et documenter clairement les moyens dangereux pour les administrateurs de les désactiver.
L'équilibre est délicat : tous les événements autour d'outils légitimes n'indiquent pas l'intrusion et ne devraient pas être réduits sur l'accès aux secrets et la persistance. Le résultat pratique pour toute organisation est d'examiner les règles de l'EDR en mettant l'accent sur le contexte et la réputation, de renforcer les contrôles autour des titres de compétence et d'adopter des politiques de privilèges minimums pour les assistants de l'AI. Nous verrons probablement plus de bruit dans les détections au cours des prochains mois à mesure que l'adoption de ces agents augmentera; la préparation permettra de réduire à la fois la fatigue d'avertissement et le risque réel qu'un agent - bénin, malveillant ou enlevé - permette un écart.
Autres
Plus de nouvelles sur le même sujet.

Anonymous MousKIT plateforme de phishing identifiée pour supprimer Activation Lock sur iPhone et iPad
Les chercheurs en cybersécurité ont documenté une plateforme d'hameçonnage comme un service visant à éliminer la protection des Verrouillage d'activation des iPhones volés et de...

Les États-Unis imposent des sanctions contre les réseaux iraniens liés au MOIS et au Mabna dans le cadre de l'opération de prévision économique
Le ministère du Trésor américain a lancé une nouvelle série de sanctions financières contre les réseaux liés à l'Iran, dans une campagne que les autorités américaines décrivent ...

La chaîne d'exploitation NemoClaw expose Olama à accès non authentifié et modifie les modèles de chat
Ce qui s'est passé (faits confirmés): Oasis Security des chercheurs ont publié un rapport décrivant une chaîne d'exploitation contre la configuration de NemoClaw qui permet à un...

CISA ajoute CVE-2026-21962 à KEV par opération à distance dans Oracle HTTP Server et WebLogic
La United States Agency for Cybersecurity and Infrastructure (CISA) a inclus dans son catalogue Les vulnérabilités exploitées connues (KEV) la défaillance critique constatée com...

IA dans la génération de code accélère les dépendances OSS et génère la dette de médiation de sécurité
Un récent séminaire organisé par ActiveState et une enquête auprès de 300 leaders de la sécurité et du développement dans des entreprises de différents secteurs confirment quelq...

Ils identifient WordlistLoader et SynkLoader, chargeurs intermédiaires liés à des courtiers d'accès pour
Les chercheurs en cybersécurité ont identifié deux nouvelles familles de malware - appelées WordlistLoader et SynkLoader - utilisées comme étapes intermédiaires pour déployer de...

TikTok paiera 400 millions pour COPPA; 100 M sous réserve de l'annulation du décret Musical. et
Le ministère de la Justice des États-Unis. États-Unis d ' Amérique 400 millions par TikTok pour résoudre un procès de 2024 qui accusait la plate-forme - détenue par ByteDance - ...