Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Frontier AI & CyberSécurité

GoSec 2026Conférence46 minFrançais
Télécharger les ressources

À propos de cette session

Sylvain Levesque, ingénieur de solutions senior chez Illumio, explique que les modèles Frontier AI comme « Mitos » d'Anthropic ont réduit le délai entre la publication d'une vulnérabilité et son exploitation, de jours à quelques heures, et qu'une fois l'attaquant à l'intérieur, le temps de déplacement latéral (mesure suivie par CrowdStrike, le record le plus rapide étant sous la minute) ne laisse presque plus de fenêtre de réaction. Il décrit Mitos découvrant des milliers de vulnérabilités jamais identifiées, certaines vieilles de 15 à 25 ans, convertissant une grande partie des failles trouvées dans Firefox en code d'exploitation fonctionnel, et enchaînant plusieurs vulnérabilités de façon autonome, presque sans intervention humaine. Il cite la brèche chez Nova Scotia Power, où un centre de données compromis a paralysé simultanément facturation, mesurage, surveillance réseau et service à la clientèle, comme exemple d'une brèche non contenue. Sa recommandation est le confinement par la visibilité et la micro-segmentation : cartographier et étiqueter chaque actif et flux de communication, fermer les ports inutilisés, verrouiller les protocoles à risque comme le RDP, et tester les nouvelles règles en mode « brouillon » avant de les appliquer, le tout illustré avec les produits Segmentation et Insight d'Illumio et une période de questions.

Frontier AI models have dramatically sped up access to information, including information that benefits cybersecurity threat actors. These models can both discover vulnerabilities and create code that threat actors can use to breach environments. Cyber warrior no longer need coding skills to launch attacks.

This requires a proactive approach to securing any environment, with Zero Trust now being an absolute requirement as a security architecture, and no longer just a good idea. Learn how Illumio enables a security model which will protect your data from the AI-enabled threats of today and tomorrow

À retenir

  • Concevoir pour le confinement des brèches (micro-segmentation, rayon d'impact contrôlé) plutôt que la seule prévention, car l'exploitation accélérée par l'IA laisse une fenêtre presque nulle pour détecter et arrêter le déplacement latéral.
  • Fermer les ports en écoute inutilisés et verrouiller les protocoles à haut risque de déplacement latéral, en particulier le RDP, mais aussi SSH, SMB, RPC et Telnet, principaux vecteurs de propagation des intrusions et des rançongiciels.
  • Bâtir une visibilité complète sur les flux de communication, étiquetés par environnement, application, rôle et emplacement, avant d'écrire des règles de segmentation, et les tester en mode « brouillon » simulé avant de les appliquer.
  • Traiter la frontière dev-prod comme une cible prioritaire de segmentation, les environnements de développement, moins surveillés et moins patchés, servant souvent de porte d'entrée vers les actifs de production.
  • Suivre le délai entre la publication d'une vulnérabilité et son exploitation comme indicateur défensif : l'IA le pousse de quelques jours vers quelques heures ou minutes, ce qui exige des cycles de correction quasi immédiats.

Conférenciers

Sylvain Levesque
Sylvain Levesque
Senior Sales Engineer · Illumio
Sylvain Levesque is a Senior Solutions Engineer at Illumio with nearly three decades of experience in networking, cybersecurity, and technical solutions engineering. Prior to joining Illumio, Sylvain spent more than 26 years at Cisco, including over… Lire la suiteRéduire

Sylvain Levesque is a Senior Solutions Engineer at Illumio with nearly three decades of experience in networking, cybersecurity, and technical solutions engineering. Prior to joining Illumio, Sylvain spent more than 26 years at Cisco, including over 17 years as a Cybersecurity Technical Solutions Architect, where he developed deep expertise in incident response, technical sales, and enterprise security. His technical credentials include CISSP, Kubernetes and Cloud Native Associate, Cilium Certified Associate, and multiple cloud and security certifications. Sylvain holds degrees in Computer Engineering from Université Laval and Electrical Engineering from UQTR. Today, he brings his extensive technical and customer-facing experience to Illumio, helping organizations understand and address complex cybersecurity challenges.

Ressources

Photos

Mots-clés

Autres sessions GoSec 2026

Aussi de Sylvain Levesque

Sur le même thème