Abnormal AI étend sa plateforme de sécurité comportementale aux risques liés à l'identité et à l'IA
Abnormal AI étend sa plateforme de sécurité comportementale aux risques liés à l'identité et à l'IA
Abnormal lance trois nouveaux produits : Identity Threat Protection, AI Governance et Infiltration Prevention pour sécuriser la surface d'attaque moderne liée à l'identité.
LAS VEGAS--(BUSINESS WIRE)--Abnormal AI, l'entreprise de sécurité comportementale native de l'IA à laquelle font confiance plus de 25 % des entreprises du Fortune 500, a annoncé aujourd'hui l'extension de sa plateforme de sécurité comportementale à l'ensemble de l'entreprise, en présentant trois nouveaux produits : Identity Threat Protection, AI Governance et Infiltration Prevention. Ce lancement étend l'IA comportementale qui protège déjà plus de 4 500 clients1 aux identités, aux systèmes d'IA et au processus d'embauche, de plus en plus visé par les attaquants. De plus, les clients peuvent désormais activer des produits depuis l'AI App Store, une nouvelle interface permettant d'activer les produits Abnormal en un seul clic.
Depuis près d'une décennie, Abnormal protège les organisations en comprenant les comportements, en apprenant ce qui est normal pour chaque identité et en détectant les écarts qui signalent une activité anormale ou une attaque. Ce socle comportemental, qui couvre les signaux liés à l'e-mail, à la connexion et à la communication, s'étend désormais à l'ensemble de la surface d'attaque liée à l'identité de l'entreprise.
« Abnormal a imaginé un avenir dans lequel l'IA comportementale pourrait résoudre les problèmes critiques auxquels sont confrontées les entreprises du monde entier », a déclaré Evan Reiser, PDG et cofondateur d'Abnormal AI. « Nos clients sont aujourd'hui confrontés à des défis majeurs : des attaquants qui se fondent dans le décor plutôt que de forcer une entrée, une adoption de l'IA qui dépasse la capacité de gouvernance, et des acteurs étatiques qui fabriquent de fausses identités pour s'infiltrer au sein des entreprises en tant qu'employés. Chacun de ces risques revient à comprendre l'identité et le comportement. C'est le prisme qu'Abnormal applique à ces problématiques. »
Les attaques modernes réussissent de plus en plus souvent parce qu'elles paraissent légitimes. Les attaquants contournent entièrement l'authentification pour compromettre des identités de confiance, l'adoption de l'IA atteint un point critique plus rapidement que les équipes de sécurité ne peuvent la superviser, et les identités non humaines telles que les comptes de service, applications OAuth et agents IA sont désormais bien plus nombreuses que les identités humaines. Les défenses traditionnelles, qui s'appuient sur des politiques et des vérifications d'identifiants, n'ont pas été conçues pour observer cette couche comportementale : une fois qu'une identité est authentifiée, de nombreux outils cessent de la surveiller.
Trois nouveaux produits, une seule plateforme de sécurité comportementale
Chaque nouveau produit applique le même modèle comportemental à une partie différente de la surface d'attaque :
Identity Threat Protection contribue à prévenir les violations d'identité qui font la une de l'actualité. Il fait apparaître les faiblesses exploitées par les attaquants, comme les comptes sans MFA et les comptes de service surprivilégiés, classées selon leur probabilité d'être ciblées. Une bibliothèque de menaces dynamique met ensuite en correspondance les attaques réelles, du phishing par interception (adversary-in-the-middle) à l'abus d'OAuth, avec l'environnement de chaque client. En corrélant les signaux d'identité, de SaaS et d'e-mail, Identity Threat Protection aide à détecter et à corriger les compromissions au sein des sessions déjà authentifiées, et protège le support technique en remettant en question les demandes suspectes de réinitialisation de mot de passe et de MFA.
AI Governance offre aux équipes de sécurité une visibilité contrôlée sur les outils, agents et conversations IA utilisés dans l'ensemble de l'organisation. Alors que les employés adoptent l'IA plus vite que les équipes de sécurité ne peuvent la suivre, AI Governance les découvre, les évalue et les gouverne tous, qu'ils soient autorisés ou non, avant qu'une activité non contrôlée ne devienne un incident. AI Governance détecte les nouveaux outils d'IA dans l'environnement en s'appuyant sur les mêmes signaux d'e-mail et d'identité qui protègent la boîte de réception. Il établit ensuite une base comportementale pour chaque outil et agent, et signale toute activité qui s'en écarte — comme un agent qui obtiendrait soudainement un accès allant bien au-delà de son rôle — en appliquant automatiquement la politique configurée par le client dès qu'une activité paraît risquée.
Infiltration Prevention est l'outil de sécurité qui empêche des candidats frauduleux de s'infiltrer au sein de l'entreprise. Il est conçu pour empêcher que des agents d'États-nations soient provisionnés. En s'intégrant directement aux systèmes de suivi des candidatures, notamment Greenhouse et Workday, il identifie et corrèle les comportements révélateurs d'identités fabriquées tels que des numéros VoIP jetables, des localisations masquées par VPN, ou un même acteur revenant à plusieurs reprises dans les données de threat intelligence d'Abnormal, afin de faire apparaître les signaux suspects que les équipes de sécurité peuvent examiner avant même que ces candidats ne soient provisionnés. Il met en évidence non seulement les opérateurs suspectés, mais aussi les campagnes à grande échelle, en constituant des dossiers de preuves exploitables par les équipes de sécurité.
« Les menaces les plus importantes ne ressemblent pas du tout à des menaces », a ajouté Reiser. « Une identité de confiance évolue dans une session valide comme le ferait un véritable employé. Un agent IA utile se fraie un chemin, via du code, jusqu'à une base de données sensible. Un acteur étatique utilise un profil synthétique pour postuler à un emploi. Chacun a une apparence différente, mais chacun se trahit de la même manière : par un comportement anormal. »
Une nouvelle façon d'activer les produits Abnormal : l'AI App Store
Parce que l'IA accélère la vitesse à laquelle les attaquants inventent de nouvelles tactiques, les défenseurs doivent adopter de nouvelles protections tout aussi rapidement. L'AI App Store, une interface centrale au sein du portail Abnormal, permet aux équipes de sécurité de parcourir, tester et déployer en un seul clic les produits Abnormal construits sur le socle d'IA comportementale de l'entreprise.
Identity Threat Protection, AI Governance, Infiltration Prevention et l'AI App Store seront disponibles à partir du 3 août 2026.
Ressources supplémentaires
- Découvrir davantage sur les produits : lisez cet article de blog du PDG Evan Reiser pour en savoir plus sur chacune de ces innovations produit.
- Rendez visite à Abnormal lors de Black Hat USA 2026 : Abnormal présentera ces produits toute la semaine à l'Abnormal Arcade, juste à l'extérieur du Expo Hall. Réservez un rendez-vous sur place. Des démonstrations sont également disponibles sur demande.
À propos d'Abnormal AI
Abnormal AI met fin à la cybercriminalité grâce à l'IA, en protégeant plus de 4 500 organisations, dont plus de 25 % des entreprises du Fortune 500. La plateforme de sécurité comportementale Abnormal couvre l'e-mail, l'identité et les menaces internes, et s'appuie sur des modèles d'IA comportementale propriétaires et spécialisés, conçus pour détecter les attaques que les outils traditionnels basés sur des règles ne sont pas en mesure de détecter. Pour en savoir plus, consultez abnormal.ai.
Contacts
Media Contact:
Hanah Johnson
media@abnormal.ai
