L'IA découvre les failles logicielles plus vite que les entreprises ne peuvent les corriger. Une startup vient de lever 60 millions de dollars pour aider

Act Security veut réduire l'écart entre la découverte d'une vulnérabilité et sa détection par un pirate informatique, en verrouillant les parties des systèmes cloud que personne n'utilise réellement.

AI2Day Newsdesk4 min read
Photoreal news-editorial 16:9 image of a vast server room at night, rows of glowing rack-mounted hardware receding into darkness, cool blue and amber indicator
Share

Points clés

  • Act Security, fondée à Tel Aviv en 2025, a levé 60 millions de dollars en juillet 2026 pour s'attaquer aux risques de sécurité cloud créés par l'IA.
  • Environ 59 000 nouvelles vulnérabilités logicielles devraient être découvertes en 2026, soit environ 161 par jour, selon le Forum of Incident Response and Security Teams.
  • En juillet 2026 seul, Oracle a corrigé plus de 1 400 failles, Microsoft en a corrigé 622, et Google en a adressé 429 dans une seule mise à jour du navigateur Chrome.
  • Act Security affirme que 97 % des permissions cloud, les droits d'accès accordés aux logiciels et aux utilisateurs, restent inutilisés et créent un risque inutile.

L'intelligence artificielle peut désormais analyser de vastes portions de code en quelques heures. Cette rapidité est véritablement utile pour les défenseurs. Cela signifie aussi que les attaquants disposent d'un nouvel outil puissant pour découvrir des faiblesses, et le nombre de vulnérabilités, c'est-à-dire les failles logicielles que les pirates informatiques peuvent exploiter, augmente rapidement.

Comme l'a rapporté en premier ThreatVectr, un média spécialisé en cybersécurité, Act Security a levé 60 millions de dollars pour s'attaquer exactement à ce problème. La startup de Tel Aviv, fondée en 2025, estime que l'approche traditionnelle consistant à corriger chaque faille ne peut pas être mise à l'échelle suffisamment rapidement.

À quel point le problème des vulnérabilités est-il grave en ce moment ?

Très grave, et cela s'aggrave. Le Forum of Incident Response and Security Teams s'attend à ce qu'environ 59 000 nouvelles vulnérabilités logicielles émergent en 2026 seule. Cela représente environ 161 nouveaux problèmes chaque jour.

L'ampleur apparaît clairement dans les totaux de correctifs que les grands fournisseurs ont publiés cet été.

Entreprise Failles corrigées Quand
Oracle 1 400+ Juillet 2026
Microsoft 622 Juillet 2026
Google (Chrome) 429 Juin 2026

Chaque jour entre la découverte d'une faille et l'installation d'un correctif est une fenêtre par laquelle les pirates informatiques peuvent s'infiltrer.

Que fait vraiment Act Security ?

Au lieu de chercher à corriger chaque brèche, Act Security se concentre sur la réduction de ce que les attaquants peuvent atteindre en premier lieu. L'entreprise cible les environnements cloud, l'infrastructure informatique à distance sur laquelle la plupart des entreprises s'appuient désormais pour stocker des données et exécuter des logiciels.

Le co-fondateur et PDG Jonathan Langer pointe une statistique frappante : près de 97 % des permissions dans une configuration cloud typique, les droits d'accès qui contrôlent quel logiciel et quelles personnes peuvent lire ou modifier quelles données, restent permanemment inutilisés. Les systèmes d'IA qui se connectent à ces environnements cloud héritent automatiquement de toutes ces permissions. Cela représente beaucoup de portes non verrouillées.

Le logiciel d'Act Security cartographie ces chemins d'accès inutilisés et les ferme, en appliquant des règles strictes pour que les systèmes d'IA et les employés n'aient accès qu'à ce dont ils ont réellement besoin. L'idée est qu'un pirate informatique qui s'infiltre trouve beaucoup moins à exploiter.

Pour les entreprises, l'avantage pratique est double. Moins de chemins d'accès ouverts signifie moins d'exposition, même lorsqu'un correctif tarde à arriver. L'entreprise aligne également ses contrôles sur les normes de sécurité établies, notamment NIST 800-53 et PCI DSS, les cadres de conformité que de nombreux secteurs exigent des entreprises.

Les employés ordinaires doivent-ils s'inquiéter ?

Pas d'alarme personnelle, mais une vigilance. Les vulnérabilités ici vivent dans les logiciels métier et les systèmes cloud, pas sur votre ordinateur portable. Si votre employeur exploite des services cloud, c'est son équipe informatique qui court contre la montre. La mesure sensée pour toute organisation est d'auditer qui et quoi a accès à ses systèmes cloud, et de supprimer tout ce qui n'est pas strictement nécessaire.

Questions courantes

Qu'est-ce qu'un environnement cloud et pourquoi est-ce important ici ?

Un environnement cloud est une infrastructure informatique gérée par un fournisseur comme Amazon, Microsoft ou Google et accessible sur Internet, plutôt que sur des ordinateurs que votre entreprise possède physiquement. La plupart des entreprises y stockent désormais des données sensibles, ce qui en fait une cible privilégiée.

Dois-je corriger mes propres appareils à cause de cela ?

Les vulnérabilités discutées ici affectent principalement les logiciels métier et l'infrastructure cloud. Cela dit, les correctifs Google Chrome mentionnés ci-dessus affectent les navigateurs courants, il est donc toujours judicieux de maintenir Chrome à jour sur tout appareil que vous utilisez.

© 2026 AI2Day