Google Cloud déploie son armée de l’ombre pour contrer l’IA malveillante

Suivez Intelligence-Artificielle

Lors de la conférence Cloud Next ’26, Google Cloud a acté une rupture historique. Face à des attaquants capables de passer d’une intrusion à une prise de contrôle totale en seulement 22 secondes, la réponse humaine est devenue physiquement obsolète. Pour ne pas perdre cette course contre la montre, Mountain View mise sur la « défense agentique ». 

En fusionnant sa puissance avec celle de Wiz, racheté pour 32 milliards de dollars, Google déploie des essaims d’agents autonomes.

Ces derniers sont capables de simuler des attaques, de réparer des failles et d’enquêter en temps réel.

22 secondes suffisent pour pirater et exploiter un système d’IA

Le constat de Yinon Costica (Wiz) et Francis deSouza (Google Cloud) indique que l’intelligence artificielle a donné aux cybercriminels un avantage de vitesse terrifiant

Youtube video

Il y a trois ans, le délai entre une intrusion initiale et l’exploitation d’un système était d’environ huit heures. Aujourd’hui, grâce à l’automatisation par l’IA, ce délai est tombé à 22 secondes.

Dans ce laps de temps, aucun centre d’opérations de sécurité (SOC) composé d’humains, aussi brillants soient-ils, ne peut analyser l’alerte, comprendre l’intrusion et fermer la porte. 

La surface d’attaque a également explosé. Chaque employé peut désormais créer des agents ou des pipelines de données, ouvrant autant de brèches potentielles. 

Des agents offensifs, remédiateurs et enquêteurs

Grâce à l’intégration finale de Wiz et Mandiant, Google Cloud propose désormais une architecture de défense reposant sur trois piliers agentiques qui collaborent sans relâche.

Le premier d’entre eux, les agents offensifs, agissent comme des hackers éthiques permanents. Ils simulent des attaques réelles sur vos systèmes pour identifier les failles avant que les criminels ne les trouvent.

Les agents de remédiation, de leur côté, entrent en scène pour automatiser la correction. Ils patchent le code, modifient les configurations réseau ou ferment les accès suspects en quelques millisecondes. Mais uniquement quand la faille est identifiée et validée.

Il y a aussi les agents d’investigation qui prennent en charge l’analyse post-incident. Là où une analyse manuelle typique prenait 30 minutes, l’agent propulsé par Gemini réduit ce temps à 60 secondes

Au cours de l’année écoulée, ces agents ont déjà traité plus de 5 millions d’alertes pour le compte des clients Google.

Un Web agentique sous haute surveillance

Google a aussi annoncé l’évolution de reCAPTCHA vers Google Cloud Fraud Defense. Cette plateforme est désormais capable de distinguer les humains des bots, mais aussi de différencier les « bons » agents IA des agents malveillants.

Pour gouverner cette nouvelle population numérique, la plateforme Gemini Enterprise Agent introduit des concepts de sécurité « by design ».

Chaque agent possède sa propre identité numérique pour une gestion granulaire des droits d’accès.

Une brique de protection contre les injections de prompts et les fuites de données, est d’ailleurs intégrée nativement dans Firebase et Langchain (Model Armor).

Un poste de contrôle supervise également toutes les interactions entre les agents et les outils de l’entreprise (Agent Gateway).

Youtube video

L’alliance avec Anthropic 

Pour renforcer cette stratégie de défense, Google s’est mis en partenariat avec Anthropic dans le cadre du projet Glasswing

Google Cloud propose désormais à ses clients stratégiques l’accès à Claude Mythos Preview.

L’intérêt de Mythos dans un contexte de sécurité est sa capacité à servir de couche d’évaluation

Le modèle est utilisé pour auditer d’autres modèles d’IA pour identifier les biais, les dérives ou les vulnérabilités exploitables avant même leur déploiement. 

C’est la garantie d’une IA fiable dès sa conception, évitant ainsi que les agents de l’entreprise ne deviennent des vecteurs d’attaque internes.

Un bouclier Multi-Cloud qui va de Google à AWS et Azure

Conscient que les entreprises ne vivent pas en autarcie, Google et Wiz ont étendu leur visibilité sémantique à l’ensemble du marché

La défense agentique de Google peut désormais surveiller et protéger des environnements concurrents comme AWS Agentcore ou Azure Copilot Studio.

L’objectif est d’appliquer une politique de sécurité cohérente sur l’ensemble du patrimoine numérique d’une entreprise

Ainsi, le défenseur possède un avantage que l’attaquant n’aura jamais : le contexte. En connaissant parfaitement ses propres données critiques et les comportements normaux de ses systèmes, l’entreprise peut utiliser l’IA pour détecter la moindre anomalie avec une précision chirurgicale.

Restez à la pointe de l'information avec
INTELLIGENCE-ARTIFICIELLE.COM !

Abonnez-vous à notre chaîne YouTube et rejoignez-nous sur Actualités

ARTICLES SIMILAIRES

Faux investissements : l’IA piège les épargnants

Les deepfakes et l’intelligence artificielle offrent aux cybercriminels de nouveaux outils pour diffuser de faux investissements en ligne. Face à ces campagnes toujours plus crédibles,

27 juillet 2026

Un agent autonome d’OpenAI parvient à attaquer Hugging Face 

Lors d’un test de sécurité, un agent IA d’OpenAI est parvenu à sortir de son environnement de confinement avant de s’attaquer à la plateforme Hugging

23 juillet 2026

OpenAI suspend un modèle expérimental après plusieurs contournements de sécurité

OpenAI a publié un rapport de sécurité concernant l’un de ses modèles de raisonnement. Après avoir observé plusieurs comportements inattendus lors de tests internes, l’entreprise

23 juillet 2026

Rubrik prépare son intégration avec Amazon Bedrock AgentCore

Rubrik annonce une prochaine intégration entre Rubrik Agent Cloud et Amazon Bedrock AgentCore afin de renforcer la sécurité des agents IA sur AWS. Cette évolution

12 juillet 2026

IA et cybersécurité : comment protéger vos données face aux nouvelles menaces ?

L’intelligence artificielle transforme profondément le fonctionnement des entreprises. Elle permet d’automatiser des tâches, d’améliorer le service client, d’analyser de grands volumes de données ou encore

10 juillet 2026

Deepfakes vocaux : une fraude qui se perfectionne

Le clonage vocal par intelligence artificielle ne cesse de gagner en réalisme. Cette évolution technologique ouvre de nouvelles perspectives, mais elle offre aussi aux cybercriminels

9 juillet 2026