CrowdStrike et NVIDIA sécurisent l'IA en temps réel.
L'adoption de l'IA générative a connu une croissance fulgurante de 187% au cours des deux dernières années, mais les investissements en sécurité des entreprises destinés à atténuer les risques spécifiques liés à l'IA n'ont augmenté que de 43%. Cette disparité a créé une vulnérabilité significative, car les modèles génératifs sont devenus la principale cible des cyberattaques. Selon les données de l'Institut SANS, plus de 70% des entreprises ont subi au moins une violation de sécurité liée à l'IA au cours de l'année dernière. De plus, le rapport mondial sur les menaces de CrowdStrike pour 2025 révèle une augmentation spectaculaire de 218% des attaques soutenues par des États sur l'infrastructure IA. Pour les responsables de la sécurité des informations (CISO) et les chefs d'équipe de sécurité opérationnelle, cette réalité est préoccupante. Le déploiement à grande échelle de nouveaux modèles d'IA élargit exponentiellement la surface d'attaque des entreprises, mettant en difficulté les tactiques, stratégies et technologies de sécurité traditionnelles. George Kurtz, PDG de CrowdStrike, a souligné l'urgence de la situation dans une interview avec VentureBeat : "La sécurité ne peut pas être ajoutée après coup ; elle doit être intrinsèque. Une grande partie de notre stratégie a toujours été de tirer parti des données de sécurité comme élément clé de notre infrastructure." CrowdStrike a répondu à ce défi en intégrant sa plateforme de sécurité Falcon Cloud directement dans les microservices universels de modèle linguistique large (LLM) de NVIDIA, appelés NeMo Inference Microservice (NIM). Cette intégration, annoncée le 11 juin lors de l'événement NVIDIA GTC Paris, offre une protection en temps réel à plus de 100 000 déploiements d'LLM à l'échelle des entreprises, dans des environnements hybrides et multicloud. Daniel Bernard, directeur général adjoint de CrowdStrike, a expliqué : "NVIDIA's NeMo Safety fournit un cadre pour évaluer les risques liés à l'IA. Les renseignements sur les menaces de CrowdStrike renforcent ce cadre en permettant aux équipes de sécurité et d'opérations de mettre en place des garde-fous autour des nouvelles tactiques d'exploitation – informées par ce que nous observons chaque jour à travers des trillions de signaux et des comportements réels d'adversaires. Cet avantage en matière de données aide les organisations à évaluer et sécuriser leurs modèles en fonction de ce qui se passe réellement dans le monde sauvage." L'intégration de Falcon Cloud Security dans l'infrastructure IA de NVIDIA permet de protéger l'ensemble du cycle de vie des modèles d'IA, avant et pendant leur déploiement. La plateforme Falcon scanne continuellement les modèles IA conteneurisés avant leur mise en service, détectant les vulnérabilités, les jeux de données empoisonnés, les mauvaises configurations et les IA ombragées non autorisées. Pendant l'exécution, Falcon utilise l'IA alimentée par la télémétrie de CrowdStrike, formée quotidiennement sur des trillions de signaux, pour détecter et neutraliser rapidement les menaces sophistiquées, notamment les injections de prompts, les manipulations de modèles et les fuites de données furtives. Le phénomène de l'IA ombragée, comparable à l'ère "Bring Your Own Device" (BYOD) de l'informatique, pose un risque important. Les équipes de sécurité ne connaissent souvent ni les endroits où les modèles sont exécutés, ni ceux qui les construisent, ni comment ils sont configurés, ce qui contourne complètement la gouvernance logicielle traditionnelle. Michael Sentonas, président de CrowdStrike, a souligné : "Les attaquants affinent continuellement leurs techniques, exploitant les failles dans la coordination de l'identité, du point d'accès et de la télémétrie. L'intégration de Falcon directement dans le pipeline IA réduit considérablement ces failles, donnant aux CISOs une visibilité et des capacités de réponse en temps réel là où les attaques se produisent." Cette approche intégrée de la sécurité de l'IA offre des avantages opérationnels tangibles, notamment une visibilité et un contrôle plus profonds sur l'ensemble du cycle de vie des modèles. Falcon Cloud Security AI-SPM permet aux équipes de sécurité et d'IT de contrôler plus tôt dans le processus, en scannant les configurations incorrectes, les modèles non autorisés et les violations de politique avant que quoi que ce soit ne soit mis en ligne. Elle offre également une intelligence sur les menaces qui s'intègre aux flux de travail NeMo Safety de NVIDIA, aidant les entreprises à évaluer et à renforcer la sécurité des modèles de base à mesure qu'ils développent de nouvelles applications IA. Justin Boitano, vice-président des logiciels d'IA d'entreprise chez NVIDIA, a ajouté : "Alors que l'IA devient fondamentale pour les entreprises, la sécurité doit évoluer pour correspondre à son ampleur et à sa rapidité. NVIDIA et CrowdStrike collaborent pour aider les entreprises à protéger les charges de travail IA tout au long du cycle de vie – de l'intelligence forgée dans les usines d'IA jusqu'à leur déploiement avec des microservices NIM." En conclusion, l'adoption rapide de l'IA générative crée une nouvelle frontière en matière de sécurité, mais la collaboration entre CrowdStrike et NVIDIA propose une solution intégrée et proactive. Cette intégration ne se contente pas d'ajouter une protection supplémentaire ; elle redéfinit la manière dont les systèmes d'IA doivent être construits pour résister aux techniques d'attaque en évolution constante. Pour les CISOs et les équipes de sécurité, cette approche intégrative offre la confiance nécessaire pour innover avec l'IA de manière sécurisée et rapide, de la conception à la mise en production, dans des environnements hybrides et multicloud. Informations Contextuelles Les experts de l'industrie s'accordent à dire que la sécurité de l'IA générative représente un défi majeur. Les entreprises doivent adopter des solutions qui s'intègrent directement dans leur infrastructure pour assurer une protection efficace. CrowdStrike, connue pour sa plateforme de sécurité cloud native, et NVIDIA, leader en matière de matériel et de logiciels d'IA, travaillent ensemble pour répondre à ces défis. Leur collaboration vise à offrir aux organisations la capacité de sécuriser l'innovation IA dès le début, réduisant ainsi les risques associés à l'adoption rapide de ces technologies.