Exaforce étend son outil de sécurité IA pour surveiller plus que Claude

Lucas Morel

if ( !emtpy($headline_subheadline ) ) : ?>

La nouvelle offre met en corrélation l’activité des agents IA avec les données de point final, d’identité, de cloud, de SaaS et de code pour aider les équipes de sécurité à détecter et à répondre aux menaces.

endif; ?>

Exaforce propose d’aider les équipes de sécurité des entreprises à découvrir et à surveiller les agents IA à l’aide de la télémétrie de sécurité qu’ils collectent déjà, plutôt que de nécessiter un énième capteur de point de terminaison.

En combinant les données d’utilisation des plates-formes d’IA agentique avec les données des points de terminaison, du cloud, du SaaS et du code, Exaforce AI Security peut identifier les risques, détecter les comportements suspects et répondre aux menaces, a déclaré la société.

« Exaforce utilise les données que le SOC collecte déjà pour inventorier chaque application et agent d’IA, connecter chacun d’entre eux à la personne, à l’appareil et aux autorisations qui les sous-tendent, détecter les abus et les menaces qui semblent légitimes, action par action, et les contenir grâce aux contrôles déjà en place », a déclaré Ariful Huq, co-fondateur d’Exaforce.

Le nouveau produit s’appuie sur l’intégration de l’API Claude Compliance annoncée par Exaforce en juin.

Exaforce AI Security étend cette fonctionnalité pour surveiller d’autres fournisseurs de modèles, notamment OpenAI, Gemini et Microsoft Copilot, ainsi que les applications d’IA connectées à OAuth et le contexte des points de terminaison. Cela peut être corrélé aux données SOC existantes pour identifier ce que fait un agent d’IA, qui l’exploite, à quoi il peut accéder et si son comportement constitue une menace.

Michael Sampson, analyste principal d’Osterman Research, a déclaré qu’Exaforce étudie les bons signaux, car les agents d’IA fonctionnent sur plusieurs appareils, sources de données, référentiels et identités.

Même si la plupart de ces efforts se sont concentrés sur la découverte d’agents d’IA, une étude récente a montré qu’il ne s’agit là que d’une partie du puzzle que les entreprises doivent résoudre. Une enquête réalisée en mars 2026 par la Cloud Security Alliance a révélé que 68 % des organisations ne parvenaient pas à distinguer l’activité humaine de l’activité des agents IA, ce qui nécessitait la découverte des agents. Mais même les agents qu’ils connaissaient n’étaient pas nécessairement sous contrôle : 74 % des personnes interrogées ont déclaré que leurs agents d’IA recevaient plus d’accès que nécessaire, et 52 % ont déclaré que les agents héritaient parfois d’un accès initialement prévu pour les humains.

Cela rend le problème de sécurité des agents IA plus compliqué, et il reste à voir si le pari d’Exaforce sur la corrélation des télémétries de sécurité existantes peut fournir suffisamment de contrôle sans identités d’agent dédiées, sans autorisations strictes et sans contrôles appliqués au moment où un agent agit.

« La plupart des offres actuelles restent l’observation et la gestion de la posture, avec un blocage ou une correction en ligne très limités, et les contrôles natifs de la plate-forme s’arrêtent généralement à leurs propres frontières cloud », a déclaré Litan, ajoutant qu’une solution efficace devrait « découvrir les agents sanctionnés et non autorisés dans les cloud et les environnements d’hébergement, cartographier le propriétaire humain et machine, lier l’activité à la bonne identité non humaine lorsqu’il n’existe aucun registre global d’agents et appliquer la politique une fois qu’un agent quitte la plate-forme qui l’a créé. »

Huq d’Exaforce a déclaré qu’Exaforce AI Security y arrive : il intègre les données de l’IA et des agents dans un système qui dispose de toutes les données pertinentes pour fournir le contexte requis pour faire la distinction entre une identité humaine et l’agent qui a hérité de cette identité.

Exaforce AI Security est désormais généralement disponible sur la plateforme Exaforce Agentic SOC, auto-gérée ou via Exaforce MDR.

Intelligence artificielleLogiciel de sécuritéSécuritéGestion des identités et des accès