CyCognito lance une innovation majeure dans la gestion des surfaces d’attaque externes avec son nouveau service de pentesting AI en continu. Cette avancée intègre l’intelligence artificielle offensive directement dans sa plateforme d’exposition, permettant une couverture exhaustive et permanente des actifs exposés.
L’évolution technologique récente a considérablement abaissé les compétences nécessaires pour mener des cyberattaques. Des campagnes autrefois complexes peuvent désormais être exécutées par des individus peu qualifiés, en un temps record et à moindre coût. Cette transformation oblige les équipes de sécurité à adopter des solutions similaires pour combler les lacunes.
Rob Gurzeev, CEO et cofondateur de CyCognito, souligne que l’enjeu principal n’est pas la mise en œuvre du pentesting AI, mais sa scalabilité. Les solutions actuelles se limitent souvent aux 1% d’actifs prioritaires, laissant 99% des vulnérabilités sans surveillance. C’est sur ce gap que CyCognito se concentre avec son architecture innovante.
Au cœur de cette solution se trouve le Target Graph, un graphe contextuel qui relie trois modules clés : l’évaluation de l’exposition, la validation de l’exposition et le renseignement sur les menaces. L’évaluation cartographie la empreinte externe, attribue chaque actif à son organisation et l’enrichit de contexte métier. La validation exécute plus de 100 000 tests déterministes en continu, permettant aux pentesteurs AI de se concentrer sur des analyses complexes. Le renseignement s’appuie sur l’historique des vulnérabilités et les playbooks d’attaquants pour anticiper les activités malveillantes.
L’architecture est conçue pour s’auto-améliorer. Chaque nouvelle vulnérabilité identifiée peut être intégrée dans le module de validation, libérant les agents AI pour explorer de nouvelles menaces. Cette approche profite à l’ensemble des clients CyCognito.
Parmi les vulnérabilités révélées par cette nouvelle capacité, on trouve un accès non authentifié à un CRM de production, un index RAG publiquement lisible contenant des données sensibles, et des systèmes de contrôle d’accès physiques exposés sur internet. Ces exemples illustrent les risques identifiés lors des tests avec des partenaires de conception, incluant des entreprises Fortune 500.
Baptisé Project Kineto, ce projet s’inspire du kinétoscope, première caméra de motion picture. Le nom reflète la vision d’un pentesting en continu, un flux permanent de tests adaptatifs couvrant l’ensemble de la surface d’attaque à la vitesse machine.
Cette innovation positionne CyCognito comme un acteur clé dans l’évolution de la cybersécurité, répondant aux défis posés par l’essor des attaques automatisées et la complexité croissante des infrastructures numériques.