Premier pare-feu par application qui intercepte les vers propulsés par l'IA
Les logiciels malveillants augmentés par l'IA interrogent désormais des LLM commerciaux comme ChatGPT, Claude et Gemini pendant les attaques en cours pour générer des commandes de reconnaissance et échapper à la détection. NetInsightPro identifie les processus hors navigateur effectuant des appels d'API LLM, signale le mouvement latéral autonome immédiatement après une réponse LLM, et escalade lorsque le même schéma de menace se propage sur plusieurs hôtes dans votre réseau.
Disponible dans les formules Pro et Enterprise. Détection des menaces IA et télémétrie maintenant disponibles.
Du laboratoire au déploiement confirmé
Les logiciels malveillants augmentés par l'IA sont passés de la recherche théorique à un usage confirmé parrainé par des États en 2025. CrowdStrike a documenté une hausse de 89 % des opérations adverses assistées par l'IA dans son 2026 Global Threat Report.[5]
Premier ver auto-réplicant démontré ciblant les écosystèmes GenAI. A exploité l'empoisonnement de base de données RAG et l'intégration de prompts adversariaux pour se propager à travers ChatGPT-4, Gemini Pro et LLaVA.
Premier logiciel malveillant confirmé in the wild qui interroge un LLM en direct (Hugging Face, Qwen2.5) pendant des attaques actives pour générer des commandes de reconnaissance Windows, puis exfiltre des documents via SSH vers un C2 d'attaquant.
Porte dérobée utilisant l'OpenAI Assistants API comme canal C2. Une DLL .NET interroge un compte OpenAI contrôlé par l'attaquant pour des commandes chiffrées — le trafic est du HTTPS standard vers api.openai.com, indiscernable d'un usage légitime par un développeur via l'inspection TLS.
Ce que notre détection intercepte
La télémétrie du trafic sortant par application de NetInsightPro crée une surface de détection que les outils traditionnels n'ont pas — des signaux comportementaux qui révèlent les attaques de l'ère de l'IA sans jamais inspecter le moindre prompt.
Trafic sortant vers les API LLM/IA depuis des processus hors navigateur
Alerte lorsqu'un processus hors de votre liste d'autorisation établit des connexions vers des points de terminaison d'API LLM et IA. Un processus non-développeur qui dialogue avec un service d'IA constitue l'indicateur fondamental à la fois pour le LLM-comme-C2 et pour la reconnaissance assistée par LLM.
Un logiciel malveillant déguise l'exfiltration en trafic ordinaire vers une API d'IA légitime. Parce que la détection s'effectue par application, NetInsightPro voit que l'appel provient d'un processus qui n'a aucune raison de dialoguer avec un LLM – un signal que l'inspection TLS et les pare-feu traditionnels manquent entièrement.
Mouvement latéral assisté par LLM
Signale un comportement anormal de création de processus et de connexions sortantes qui fait suite à une réponse LLM — la signature d'une reconnaissance orchestrée par LLM, où le logiciel malveillant agit sur des commandes générées par un modèle et tente immédiatement un mouvement latéral.
Un logiciel malveillant demande à un modèle en direct son étape suivante, puis sonde immédiatement un hôte voisin. NetInsightPro relie la réponse de l'IA à l'intrusion consécutive en quelques secondes – l'attaque est interceptée alors qu'il reste une seule machine à contenir, et non un réseau à reconstruire.
Réplication de vers inter-hôtes
Escalade lorsqu'un nouveau binaire commence à effectuer des appels d'API d'IA sur plusieurs appareils de votre locataire — le signal de propagation de ver le plus clair, un exécutable inconnu qui se propage d'un hôte à l'autre et appelle des services d'IA.
Un poste de travail infecté commence à semer un binaire inconnu dans toute la flotte. NetInsightPro corrèle le nouveau binaire appelant des API d'IA d'un hôte à l'autre et escalade en quelques minutes – l'équipe de sécurité isole la source avant que le ver ne devienne un incident.
Détection sans lire vos prompts.
La détection des menaces IA fonctionne au niveau des métadonnées réseau. NetInsightPro ne voit jamais le texte des prompts ni le contenu des réponses LLM. La détection repose entièrement sur des signaux comportementaux : quel processus se connecte, à quel point de terminaison, à quel intervalle et à quel volume d'octets.
La capture d'entropie de charge utile est en opt-in par locataire et désactivée par défaut. Chaque locataire peut se désinscrire entièrement de la télémétrie des menaces IA via un simple paramètre de configuration.
- Aucun texte de prompt brut ni contenu de réponse LLM n'est jamais stocké, journalisé ou transmis — seules des métadonnées réseau (noms d'hôtes de points de terminaison, comptages d'octets, intervalles de temps)
- Les métadonnées de processus se limitent au nom du processus et à un hash de lignée à sens unique — les arguments de ligne de commande complets sont explicitement exclus
- La capture d'entropie de charge utile est en opt-in par locataire, désactivée par défaut
- Opt-out par locataire : clé de configuration ai_threat_telemetry_enabled (activée par défaut) — lorsqu'elle est réglée sur false, aucun événement d'heuristique de menace IA n'est collecté ni stocké
- Aucune agrégation inter-locataires des données de menaces — la corrélation s'exécute uniquement au sein de la pile du locataire
- GDPR Art. 5 minimisation des données et limitation de la conservation : les enregistrements d'anomalies de menaces IA sont conservés 90 jours, en cohérence avec les enregistrements d'anomalies existants
La destination de vos données est un contrôle, pas une note de bas de page.
Les outils Shadow AI peuvent acheminer des prompts – et les données qu'ils contiennent – vers des services d'IA exploités dans des juridictions dont les lois locales, les pouvoirs d'accès aux données et les protections réciproques diffèrent des vôtres. Pour la défense, les administrations et les secteurs réglementés, le lieu d'exploitation d'un point de terminaison IA est à la fois une question de résidence des données, d'exfiltration et de conformité. NetInsightPro classifie le trafic IA selon le point de terminaison qu'il atteint – 58 fournisseurs d'IA (63 signatures d'hôtes), et ce nombre augmente – et indique la juridiction d'exploitation de chaque point de terminaison, de sorte que le trafic sortant soit visible et vérifiable, au lieu de se fondre dans le trafic chiffré ordinaire. La juridiction est un fait que nous exposons pour chaque point de terminaison de la même manière – ce qui justifie un examen renforcé relève de votre politique, pas de la nôtre.
Les points de terminaison IA ci-dessous sont classifiés aujourd'hui, chacun avec sa juridiction d'exploitation indiquée. Chaque point de terminaison classifié apparaît comme un événement nommé et catégorisé, avec sa juridiction affichée – le même traitement pour chaque territoire, afin que vous puissiez voir où va votre trafic IA et appliquer votre propre politique d'examen.
La couverture du classificateur ne cesse de croître sur les API LLM cloud, les plateformes d'inférence tierces, les assistants de codage, les environnements d'exécution locaux et les frameworks d'agents – présentée ici afin que les équipes de sécurité voient quelles juridictions leur trafic Shadow AI atteint.
- Chaque juridiction fixe ses propres règles d'accès licite aux données qui y sont hébergées – et détermine si les données étrangères bénéficient d'une protection réciproque ; la destination de votre trafic IA détermine les règles applicables
- Les prompts contiennent fréquemment du code source, des identifiants, des dossiers clients et des documents internes – précisément le matériel qu'une politique de souveraineté des données est censée maintenir sur le territoire
- Les pare-feu traditionnels ne voient qu'un HTTPS ordinaire vers un domaine connu ; la classification par application nomme la destination et la juridiction
- Pour la défense, les administrations et les secteurs réglementés, un trafic sortant vers une juridiction que votre régime de conformité considère comme non autorisée peut enfreindre des obligations de résidence des données, de contrôle des exportations et de marchés publics – ces juridictions, c'est à vous de les définir
NetInsightPro associe une juridiction d'exploitation à chaque point de terminaison IA qu'il classifie et l'affiche de la même manière pour tous – un point de terminaison dans votre propre pays et un autre à l'autre bout du monde portent le même champ, présenté à l'identique. La juridiction est un fait neutre – NetInsightPro ne classe, ne signale ni ne préjuge par défaut aucun pays ni aucun fournisseur.
Votre équipe de conformité choisit quelles juridictions justifient un examen renforcé et le configure par locataire. Par défaut, rien n'est renforcé – ce jugement vous revient, selon votre propre régime réglementaire, et non à nous de le porter à votre place.
Ces points de terminaison sont classifiés aujourd'hui sur un total de 58 fournisseurs d'IA. La classification identifie la destination et la juridiction à partir des métadonnées réseau – elle ne lit jamais le contenu des prompts ni des réponses. Il s'agit d'une visibilité sur la souveraineté des données, non d'une accusation.
Inclus dans Pro et Enterprise.
Pro
Accès anticipé- Alerte de trafic sortant vers les API LLM/IA sur votre appareil
- Détection de mouvement latéral post-LLM
- Signal de réplication de ver inter-hôtes
- Opt-out par locataire disponible
- Télémétrie des menaces IA dans l'historique des flux de votre appareil
Enterprise
Accès anticipé- Tout ce qui est dans Pro
- Signal de ver inter-hôtes à travers votre flotte
- Détections de menaces IA consultables dans l'application et conservées dans le backend de votre locataire ; la visibilité dans la console d'administration du locataire s'étend
- Transmission SIEM des valeurs de menace ai_category (OCSF)
La détection est en ligne et vous protège dès aujourd'hui.
En service et vous protégeant dès aujourd'hui
En serviceLa détection et la télémétrie qui la sous-tend fonctionnent en production dès maintenant – elles interceptent des attaques de l'ère de l'IA que les pare-feu et les EDR traditionnels laissent passer sans réagir.
Empêche vos secrets de partir vers une IA inconnue
Dès qu'un processus qui n'a rien à faire avec un service d'IA commence à y diffuser des données, NetInsightPro le signale – avant que votre code, vos identifiants ou votre presse-papiers ne quittent l'appareil.
Une extension de navigateur à laquelle un développeur faisait confiance se met discrètement à acheminer le contenu du presse-papiers vers un point de terminaison IA inconnu. NetInsightPro intercepte l'appel sortant anormal d'un processus hors navigateur à l'instant où il démarre – l'exfiltration est coupée avant qu'une seule ligne de code propriétaire ne quitte l'ordinateur portable.
Intercepte une attaque à la seconde où elle tente de se propager
Un logiciel malveillant assisté par IA demande à un modèle en direct son prochain mouvement, puis pivote. NetInsightPro relie l'appel à l'IA à la tentative d'intrusion consécutive et donne l'alerte dans l'étroite fenêtre où le confinement fonctionne encore.
Un logiciel malveillant présent sur un poste de travail interroge un modèle d'IA pour obtenir des commandes de reconnaissance, puis tente de rebondir vers une machine voisine par SSH. NetInsightPro relie le mouvement latéral à la réponse de l'IA en quelques secondes et alerte avant que l'attaquant n'obtienne un second point d'appui.
Contient un ver avant qu'il ne s'empare de votre flotte
Lorsque le binaire malveillant d'une machine commence à apparaître sur d'autres, NetInsightPro corrèle la propagation à l'échelle de la flotte et fait remonter le signal du ver en quelques minutes – donnant à l'équipe de sécurité le temps d'isoler, et pas seulement d'enquêter.
Un seul poste de travail compromis se met à répliquer vers d'autres hôtes un binaire jamais observé auparavant, chacun appelant une API d'IA pour obtenir des instructions. NetInsightPro escalade la réplication inter-hôtes en quelques minutes ; l'équipe met en quarantaine la machine d'origine avant que le ver n'atteigne le reste du réseau.
Transforme un abus d'IA invisible en un signal nommé et enregistré
Chaque détection de menace IA est classifiée et écrite dans l'enregistrement de flux de votre locataire — une attaque de l'ère de l'IA est ainsi capturée comme un événement clair et catégorisé, au lieu de se fondre dans le trafic chiffré ordinaire. Les vues destinées aux analystes de ces événements sont en cours d'extension.
Un poste de travail financier que personne n'a autorisé à utiliser des outils d'IA se met à appeler des points de terminaison IA. Les pare-feu traditionnels ne voyaient qu'un HTTPS ordinaire vers un domaine connu ; NetInsightPro nomme le comportement et l'enregistre comme un événement de menace IA catégorisé — l'enquête commence donc par une réponse plutôt que par une intuition.
Conserve les preuves, où que soient vos collaborateurs
Les événements détectés se synchronisent vers un backend cloud sécurisé : les appareils distants et itinérants restent couverts et chaque signal de menace IA est conservé pour examen – pas de collecteur sur site, pas de lacunes lorsque quelqu'un travaille depuis chez lui.
Un ordinateur portable déclenche une détection de trafic sortant IA sur le Wi-Fi d'un hôtel, loin du réseau de l'entreprise. L'événement atteint tout de même le backend de votre locataire, horodaté et attribué, et est conservé pour examen à mesure que l'accès côté client se déploie.
Références
- Cohen, S., Bitton, R., Nassi, B. "Here Comes the AI Worm: Unleashing Zero-click Worms that Target GenAI-Powered Applications." arXiv:2403.02817, mars 2024 (révisé en janvier 2025). Cornell Tech.
- CERT-UA / Splunk Threat Research. "LAMEHUG's LLM-Driven Cyber Intrusion." Splunk Security Blog, juillet 2025.
- Google Threat Intelligence Group (GTIG). "GTIG AI Threat Tracker: Advances in Threat Actor Usage of AI Tools." Google Cloud Blog, 2025. Couvre PROMPTSTEAL, PROMPTFLUX, l'attribution à APT28.
- Microsoft Security Blog. "SesameOp: Novel backdoor uses OpenAI Assistants API for command and control." 3 novembre 2025.
- CrowdStrike. "2026 CrowdStrike Global Threat Report: AI Accelerates Adversaries and Reshapes the Attack Surface." février 2026.
Parlez-nous de la détection de vers IA.
Dites-nous la taille de votre flotte, votre SIEM et votre IdP. Nous vous montrerons comment la détection fonctionne et comment elle s'intègre à votre environnement. Pas de spam. Réponse sous un jour ouvré.
Formules Pro et Enterprise · Accès anticipé · Détection des menaces IA disponible