Google et Wiz lancent des agents IA à l'assaut des infrastructures critiques

Google et sa filiale Wiz ont lancé « Scan for Good », un programme qui mobilise des agents d'intelligence artificielle pour identifier des vulnérabilités dans les systèmes d'organisations publiques et d'infrastructures critiques.

La recherche de failles de sécurité entre dans une nouvelle phase. Google et Wiz ont lancé Scan for Good, une initiative destinée à utiliser l'intelligence artificielle pour détecter des vulnérabilités dans les systèmes exposés sur Internet d'organisations qui disposent parfois de moyens limités en cybersécurité.

Le dispositif s'appuie notamment sur Gemini 3.8 Flash Cyber, le modèle spécialisé de Google DeepMind, ainsi que sur Red Agent, l'agent de sécurité développé par Wiz. Les analyses sont réalisées avec des chercheurs humains afin de confirmer les vulnérabilités identifiées avant leur divulgation.

Des failles découvertes dans plusieurs secteurs

Le programme cible notamment les services publics, les hôpitaux, les réseaux de transport et les organisations à but non lucratif. Wiz indique avoir déjà identifié des expositions dans plusieurs infrastructures, dont des établissements de santé et un opérateur ferroviaire.

L'objectif ne consiste pas seulement à rechercher des logiciels non corrigés. Les agents tentent également d'identifier des chaînes d'attaque combinant plusieurs faiblesses, par exemple une mauvaise configuration et une vulnérabilité permettant d'accéder à des données sensibles.

Google réserve Gemini 3.8 Flash Cyber à des défenseurs considérés comme fiables dans le cadre de son programme Fairwind. Cette restriction vise à limiter les risques liés à l'utilisation d'un modèle capable d'automatiser une partie des opérations de recherche de vulnérabilités.

Avec Scan for Good, l'IA devient ainsi un outil de « red team » destiné non plus seulement aux grandes entreprises, mais aussi à des organisations qui ne disposent pas nécessairement d'équipes spécialisées.

s'abonner
aux newsletters

suivez-nous

Publicité

Derniers Dossiers

Cybersécurité, le double visage de l'IA

Cybersécurité, le double visage de l'IA

En cybersécurité, l'IA joue un double rôle : le gentil en aidant à détecter et à prévenir les menaces, à automatiser les processus de sécurité, à simuler et anticiper les...

Publicité