Selon Corma, les agents IA peuvent aider les défenseurs à stopper les attaques en temps réel

La start-up de cybersécurité Corma développe des agents IA destinés à effectuer des tâches de sécurité défensive, notamment enquêter sur des intrusions en cours et répondre aux menaces avec une interv...

La start-up de cybersécurité Corma développe des agents IA destinés à effectuer des tâches de sécurité défensive, notamment enquêter sur des intrusions en cours et répondre aux menaces avec une intervention humaine limitée.

Alon Pluda, le PDG, a déclaré à The Register qu’un client avait approuvé une réponse à une attaque en cours au moyen d’une notification reçue sur une montre connectée alors que le dirigeant promenait son chien. Selon Pluda, l’agent de Corma a bloqué le logiciel malveillant et empêché l’attaquant de se déplacer dans le réseau de l’organisation, en contenant l’incident en moins de 10 minutes. Ce récit n’a pas pu être vérifié de manière indépendante.

Fondée il y a environ un an, Corma affirme se concentrer sur ce qu’elle appelle le « déficit défensif » : l’écart entre la capacité des systèmes d’IA à mener des opérations de sécurité offensives et leurs performances dans la détection et le confinement des attaques. L’entreprise a annoncé un financement d’amorçage de 60 millions de dollars mené par Sequoia Capital, avec la participation de Khosla Ventures et Coatue.

Tester les attaquants et les défenseurs

La start-up a indiqué avoir évalué Claude Opus 4.8, GPT-5.5, Grok 4.3 et DeepSeek V4 dans un environnement d’entreprise simulé. Au cours de l’exercice, un modèle tentait d’installer une porte dérobée persistante tandis qu’un autre devait la découvrir et l’arrêter. Sur 241 engagements évalués, les modèles auraient implanté une porte dérobée dans 85 % des tentatives, mais n’auraient détecté les attaques que dans 19 % des cas.

Corma attribue cette disparité en partie aux types d’informations utilisés pour entraîner les modèles de fondation. Les tâches offensives ont souvent des objectifs clairs et des résultats mesurables, tandis que le travail défensif exige d’interpréter des journaux, des alertes, des configurations, des enregistrements d’audit et l’état des systèmes. Ces données sont plus structurées et, selon l’entreprise, moins représentées dans les contenus d’entraînement courants.

Des agents IA pour les opérations de sécurité

L’entreprise présente ses produits comme une force de travail IA flexible capable d’aider dans plusieurs fonctions de sécurité. Corma affirme que les premiers déploiements au sein de grandes organisations des secteurs de la santé, de la finance, de l’énergie et de la vente au détail ont réduit les délais de réponse de plus de 94 %, multiplié la couverture par quinze et identifié des campagnes en plusieurs étapes. Ces chiffres sont avancés par l’entreprise et n’étaient pas étayés par des éléments détaillés fournis par les clients dans l’article.

Pluda a déclaré qu’une adoption à grande échelle dépendrait de la capacité à rendre les agents suffisamment fiables et dignes de confiance pour agir lors d’incidents réels, tout en maintenant l’intervention humaine dans les décisions à fort impact.