Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Scaling AppSec and Cloud Defense When AI Exploits Move at Machine Speed

Télécharger les ressources

À propos de cette session

Mark Pilon, directeur régional des ventes pour l'Est du Canada chez Wiz (achetée par Google pour 32 milliards de dollars), soutient que les modèles d'IA de pointe découvrent et exploitent désormais des vulnérabilités de façon autonome, à une vitesse que les équipes ne peuvent plus suivre avec un triage manuel, et que l'IA a aussi élargi la surface d'attaque en permettant à des gens hors du développement d'écrire et de livrer du code. Il oppose le balayage à l'aveugle, coûteux et peu précis, à l'utilisation du contexte interne (propriétaire de l'actif, sensibilité des données, exposition) pour déterminer lesquelles, parmi des dizaines de milliers de vulnérabilités, sont réellement critiques pour l'organisation. Il présente l'idée de jumeler un agent IA « attaquant », qui prouve l'exploitabilité, à un agent IA « correcteur » qui propose du code de correction qu'un humain doit valider, et cite des résultats clients, dont zéro enjeu critique et un délai de correction réduit, tirés de la fusion des outils autrefois cloisonnés d'AppSec, de DevOps et de CloudSec en une seule plateforme contextualisée. Il conclut que la sécurité doit cesser d'agir comme un service qui bloque tout et plutôt démocratiser la visibilité entre équipes, ce qui réduit l'épuisement des analystes.

Recent advancements in AI models mean frontier systems can now autonomously discover zero-days and exploit vulnerabilities at machine speed. Traditional security postures that rely on manual triage are collapsing under the weight of these automated, non-deterministic attack paths.
This session introduces a practical, four-pillar operating model for AI Threat Readiness. Attendees will learn how to reduce exploitable exposure, accelerate remediation, uncover risk through deeper analysis of code and AI systems, and use AI to detect, investigate, and respond to threats at machine speed.

À retenir

  • Ne pas balayer l'environnement à l'aveugle avec des modèles de pointe pour trouver des vulnérabilités : c'est coûteux et ça produit plus de résultats qu'une équipe ne peut en trier; prioriser plutôt à partir du contexte propre à l'organisation (propriétaire, exposition, sensibilité des données).
  • Décloisonner les outils d'AppSec, de DevOps et de CloudSec : une vulnérabilité qui semble mineure isolément peut devenir critique une fois replacée dans une chaîne d'attaque complète.
  • Jumeler un agent IA « attaquant », qui prouve l'exploitabilité, à un agent IA « correcteur » qui propose le code de correction, tout en gardant un humain responsable de valider chaque correctif avant sa mise en production.
  • Suivre le délai moyen de correction et la proportion d'actifs sans enjeu critique comme mesures concrètes de l'efficacité d'un programme de vulnérabilités contextualisé et assisté par l'IA.
  • Traiter la sécurité comme une responsabilité partagée et horizontale plutôt que comme un service qui bloque tout; donner une visibilité directe aux développeurs et aux équipes de conformité réduit l'épuisement et accélère les corrections.

Conférenciers

Mark Pilon
Mark Pilon
Regional Sales Manager, Eastern Canada · WIZ (a Google company)
Mark is a seasoned business leader with over 25 years of experience navigating the evolution of enterprise infrastructure. Working with industry disruptors like VMware and Nutanix, Mark has helped organizations adapt to the major technological… Lire la suiteRéduire

Mark is a seasoned business leader with over 25 years of experience navigating the evolution of enterprise infrastructure. Working with industry disruptors like VMware and Nutanix, Mark has helped organizations adapt to the major technological shifts that modernized the datacenter. Building on that foundation, he has spent recent years guiding organizations through the next evolution of IT—transitioning clients to hybrid cloud environments that enable agility and innovation across every major vertical in Canada, including the federal government. He now joins Wiz to enable organizations to navigate the security gaps across hybrid multi-cloud environments.

Ressources

Photos

Mots-clés

Autres sessions GoSec 2026

Aussi de Mark Pilon

Sur le même thème