Check Point acquiert Lakera pour construire une pile de sécurité AI unifiée

Lucas Morel

L’acquisition apporte une protection contre l’exécution, une équipe rouge continue et des défenses multilingues dans la plate-forme infinie de Check Point, les entreprises qui sont confrontées à des risques de LLMS, d’agents et de charges de travail génératrices d’IA.

Check Point a signé un accord pour acquérir Lakera, une plate-forme de sécurité native spécialisée dans les applications d’IA agentiques. Devrait se terminer au quatrième trimestre 2025 pour une somme non divulguée, l’accord devrait augmenter la pile de sécurité de l’IA de Check Point, renforçant les défenses des entreprises à mesure que les organisations accélèrent leur adoption de l’IA.

Au cours des 18 derniers mois, les entreprises du monde entier se sont précipitées pour intégrer des modèles de langue importants, une IA générative et des agents autonomes dans les flux de travail de base. Le changement alimente l’innovation mais élargit également la surface d’attaque.

La société affirme que Lakera a des taux de détection supérieurs à 98% avec des moins de 50 ms de latence et des faux positifs inférieurs à 0,5% pour protéger les charges de travail de l’IA sans impact sur la vitesse ni la précision.

Intégrer Lakera dans la plate-forme Infinity

Le point de contrôle a déjà abordé ce changement avec des offres telles que Genai Protect, SaaS et la sécurité API, la prévention avancée des pertes de données et les défenses axées sur l’apprentissage automatique entre les applications, le cloud et les points de terminaison.

L’entreprise incorpore la technologie de Lakera directement dans l’architecture de contrôle du point de contrôle. Les premières intégrations apparaîtront dans le point de contrôle CloudGuard WAF, protégeant les applications compatibles avec l’IA et le point de contrôle Genai Protect, sécurisant le trafic utilisateur vers les applications Genai.

«Les clients verront immédiatement une protection en temps réel pour les LLM et les agents contre les attaques et les fuites rapides, l’intelligence continue en équipe rouge appliquée sur leurs déploiements d’IA, la haute précision de détection avec un minimum de faux positifs et un délai de protection plus rapide, en tirant le même portail infini dit.

Les clients Infinity existants de Check Point verront AI Security comme une capacité complémentaire dans leurs déploiements actuels, tandis que les nouveaux clients pourront adopter la pile de sécurité AI de bout en bout unifiée directement via Infinity, a confirmé l’entreprise. Étant donné que la plate-forme de Lakera est basée sur l’API et livrée par le cloud (avec des options sur site), le délai de protection est presque immédiat, a-t-elle ajouté.

Combler un écart critique

Les experts appellent cette acquisition significative et pas seulement l’ajout d’un autre outil à la pile. « Cette acquisition comble un véritable écart en ajoutant des garde-corps de runtime native et une équipe rouge continue dans la pile de Check Point », a déclaré Amit Jaju, directeur général principal chez Ankura Consulting. «Les clients peuvent désormais sécuriser les LLM et les agents aux côtés de leurs commandes de réseau, de cloud et de point de terminaison existantes.

L’avantage immédiat est la réduction de la frottement d’intégration et de la politique / télémétrie unifiée pour les cas d’utilisation de l’IA se propageant déjà entre les entreprises, en particulier lorsque les agents ont un accès à l’outil et gérer les données sensibles. Les entreprises doivent immédiatement traiter les applications et les agents de l’IA comme des actifs de niveau 1 déploient des garde-corps d’exécution, appliquer une équipe rouge continue et intégrer la télémétrie AI aux politiques existantes. »

La sécurité de l’IA dédiée est toujours en émerge, mais la courbe de demande sera énorme avec plus d’entreprises adoptant des modèles de grande langue, des agents, des systèmes de chiffon (génération auprès d’augmente de la récupération), etc.

«La demande est là, en particulier dans des secteurs avec des données réglementées (finance, des soins de santé), des entreprises technologiques construisant des produits et des entreprises alimentées par l’IA qui ne peuvent pas accorder à des inconnus inconnues. La traction la plus forte provient des adoptants précoces, comme les fournisseurs de cloud, AI SaaS, les grandes entreprises avec des programmes de sécurité mature et des organisations qui construisent l’IA dans la production (pas seulement Pilot), a déclaré Devroop Dhar, co-fond.

La forte demande provient également de la fabrication et de la logistique, où l’agent d’agent est utilisé pour l’automatisation, et le gouvernement et les infrastructures critiques, où la confiance et la conformité sont primordiales, a noté le point de contrôle.

Les vendeurs courent pour sécuriser l’IA

Les sociétés de sécurité remodèlent rapidement leurs portefeuilles pour faire face aux risques introduits par l’intelligence artificielle. Jaju a reconnu que deux thèmes clairs émergent – plate-forme et profondeur dans le risque spécifique à LLM. «Les acheteurs veulent que la sécurité de l’IA soit intégrée dans les suites existantes pour la visibilité et la réponse unifiées, tandis que les fournisseurs doublent les contrôles adaptés aux LLM et aux flux de travail des agents couvrant l’injection rapide, le jailbreaks, l’utilisation des outils dangereuse, l’exfiltration de données et les risques de la chaîne d’approvisionnement.»

Les fournisseurs vont au-delà de la protection traditionnelle des réseaux et des points finaux pour sécuriser les modèles, les agents et les applications d’IA, pour lesquels, au lieu de créer des solutions à partir de zéro, de nombreuses entreprises optent pour des sociétés acquéreuses qui peuvent les aider à combler ces lacunes.

«Sentinéone a acquis une sécurité rapide, Cato Networks a récupéré AIM et d’autres entreprises investissent également massivement dans les startups qui protègent les modèles d’IA, les API et les données de formation. Le marché génératif de la cybersécurité de l’IA devrait augmenter rapidement, étant donné la rapidité avec laquelle l’adoption augmente et comment les nouveaux vecteurs d’attaque continueront de faire surface», a ajouté DHAR.