Adversaries, AI, and Zero Trust: Architecting the Future of Exposed-Surface Defense
Télécharger les ressourcesÀ propos de cette session
Guillaume Ferland, ancien architecte en chef chez Bell Canada et maintenant ingénieur solutions chez Cloudflare, soutient que les attaquants ont pris une avance de vitesse multipliée par dix : l'accès à des modèles de pointe et des clés API volées circulent comme une monnaie courante dans les milieux underground, la fenêtre entre un zero-day et son exploitation s'est réduite à quelques heures, et les attaquants écrivent leurs propres outils aussi vite qu'un développeur en entreprise. Il prend la transformation interne de Cloudflare comme étude de cas : environ 95 à 98 % de son code est écrit avec l'IA, les développeurs écrivent des « skills » qui encadrent ce qu'un agent peut faire, et les bonnes pratiques sont codifiées dans un « codex » lisible par machine que les pipelines CI appliquent, bloquant les règles obligatoires. Il soutient que les fondations Zero Trust n'ont qu'à être étendues pour les agents, pas reconstruites : un seul modèle d'accès par application, présumer que tout contournement sera trouvé et exploité, et séparer l'identité de l'appareil où roule un agent. Recommandations : isoler l'IA par contexte utilisateur, réduire la surface exposée avec des tunnels inversés, et responsabiliser des champions internes plutôt que tout centraliser. Une période de questions aborde l'identité OAuth par agent et comment le codex décide quelles actions exigent une approbation humaine.
As artificial intelligence rapidly reshapes the cybersecurity landscape, organizations face a double-edged threat matrix—ranging from enhanced adversarial capabilities and automated mass exploitation to the internal privacy and security risks of unsanctioned employee AI adoption. In this session, Cloudflare examines how security leaders can navigate these emerging vectors by architecting a forward-looking target state grounded in Zero Trust principles. Attendees will gain actionable insights into neutralizing AI-driven threats, establishing robust governance around model usage, and defining a secure, modern target state architecture that completely eliminates internet-exposed surfaces for critical assets.
À retenir
- Présumer que les attaquants ont déjà un accès complet aux modèles d'IA de pointe via des comptes volés ou frauduleux; ne pas bâtir sa défense sur l'idée que les garde-fous des fournisseurs empêchent les criminels d'accéder à des modèles performants.
- Codifier les standards d'ingénierie internes dans un format lisible par machine (JSON, pas de la prose) pour que les pipelines CI puissent automatiquement signaler ou bloquer le code généré par IA qui les enfreint, plutôt que de compter sur le savoir tribal.
- Garder un seul modèle d'accès bien documenté par application et présumer que tout contournement non documenté finira par être découvert et exploité par un agent hors de votre contrôle.
- Séparer l'identité utilisée par un agent de l'appareil ou du portable sur lequel il roule; traiter toute activité d'agent sur un portable personnel d'employé comme un incident de sécurité plutôt qu'un usage normal.
- Réduire la surface exposée à Internet avec des tunnels inversés et un proxy inverse authentifiant devant les applications destinées aux employés, puisque le cycle d'exploitation des appliances exposées est passé de plusieurs semaines à quelques heures.
Conférenciers

Guillaume Ferland is an accomplished cybersecurity leader with over 20 years of experience, currently serving as a Solutions Engineer at Cloudflare, where he helps enterprises implement Zero Trust architectures and secure cloud applications. Prior… Lire la suiteRéduire
Guillaume Ferland is an accomplished cybersecurity leader with over 20 years of experience, currently serving as a Solutions Engineer at Cloudflare, where he helps enterprises implement Zero Trust architectures and secure cloud applications. Prior to Cloudflare, he spent over a decade at Bell Canada, most recently as a Distinguished Member of Technology, where he led security architecture for critical national infrastructure, including 5G and 911 services. His career is defined by a deep expertise across many fields in Cybersecurity, including application security and SSDLC, infrastructure and cloud security, IAM, as well as SOC. Guillaume is a recognized industry thought leader, frequently contributing to global forums like IEEE and engaging with the AI developer community. He effectively bridges the gap between complex technical security requirements and strategic business outcomes.

