Passer au contenu principal
SQD
Terminal de renseignement // NŒUD_CENTRAL_01
// AD SLOT — top

// DOSSIER — evolution-zero-trust-dod-ai-threats

AMÉRIQUES ASIE-PACIFIQUE ÉTATS-UNIS CORÉE DU SUD CYBER INDUSTRIE DOCTRINE

L'évolution du Zero Trust : expansion du DoD, menaces pilotées par l'IA et gestion des identités non humaines

PUBLIÉ: 26 août 2026 05:42Z · LANGUE: FR

// Diffuser
L'évolution du Zero Trust : expansion du DoD, menaces pilotées par l'IA et gestion des identités non humaines
Nicky Case · CC0 · source
// AD SLOT — mid

En août 2026, le paradigme de la cybersécurité Zero Trust subit une expansion majeure pour répondre aux nouvelles frontières technologiques. Le Département de la Défense des États-Unis (DoD) prévoit d'étendre les principes du Zero Trust au-delà de la sécurité des utilisateurs et des appareils pour les appliquer aux technologies opérationnelles, à l'IoT et aux systèmes d'armes au cours des 12 à 24 prochains mois. Simultanément, la militarisation rapide de l'IA par les acteurs malveillants force les CISO d'entreprise à éliminer les modèles de confiance implicite, tandis que des sociétés de sécurité comme SK Shieldus en Corée du Sud font œuvre de pionniers dans les frameworks Zero Trust pour les agents d'IA, en les classant comme « identités non humaines » (NHI) pour contrôler leur accès au système et atténuer les risques de fuite de données.

// Contexte

Les modèles de sécurité traditionnels basés sur le périmètre supposaient que les réseaux internes étaient intrinsèquement sûrs. Cependant, l'émergence de l'infrastructure cloud-native, du travail à distance et des intégrations API a démantelé ces frontières. D'ici 2026, la prolifération rapide des outils d'IA générative a militarisé les cybermenaces, permettant la découverte automatisée de vulnérabilités et l'ingénierie sociale de haute fidélité, ce qui nécessite une vérification continue et centrée sur l'identité pour les entités humaines et non humaines.

// Développements clés

  • Le DoD américain étend son architecture Zero Trust pour couvrir les technologies opérationnelles, les systèmes de contrôle industriel, l'IoT et les systèmes d'armes.
  • Les cybermenaces pilotées par l'IA, telles que le phishing personnalisé et les usurpations par deepfake, accélèrent les temps d'exécution des attaques, passant de plusieurs jours à quelques minutes.
  • La société de sécurité sud-coréenne SK Shieldus a lancé des services de conseil en Zero Trust ciblant les agents d'IA, en les traitant comme des identités non humaines (NHI).
  • Plus de 80 % des violations de sécurité des entreprises modernes impliquent des identités compromises, ce qui fait du Zero Trust une stratégie critique de confinement des risques au niveau de la conseil d'administration.
  • Le nouveau cadre de SK Shieldus s'aligne sur les normes mondiales, notamment le NIST AI Risk Management Framework et les directives du DoD américain sur l'IA responsable.

// Chronologie

  1. SK Shieldus annonce l'expansion de son activité de sécurité Zero Trust vers la gestion et le contrôle des agents IA en tant qu'Identités Non-Humaines (NHI).

  2. Cyber Defense Magazine publie une analyse soulignant la nécessité des architectures Zero Trust pour contrer les cybermenaces pilotées par l'IA.

  3. Breaking Defense héberge un webinaire en direct détaillant les progrès du DoD américain, les mises en œuvre tactiques en bordure de réseau, et sa feuille de route Zero Trust sur 12 à 24 mois.

// Perspectives

[Département de la Défense des États-Unis (DoD)]

Met en œuvre activement une feuille de route de 12 à 24 mois pour assurer la transition de la conformité Zero Trust des systèmes informatiques standard vers les lisières tactiques, les technologies opérationnelles et les systèmes d'armes.

// Citations

“La confiance ne peut plus être accordée implicitement sur la base de l'emplacement réseau, de la posture du dispositif ou des modèles d'accès historiques.”

[Ikeh James] — Écrit pour Cyber Defense Magazine sur la raison pour laquelle les CISO doivent redéfinir les limites de confiance de l'entreprise en 2026 en raison des menaces pilotées par l'IA.

“Alors que l'IA passe d'un simple outil de support aux tâches à une entité qui effectue un travail réel, l'accent de la gestion de la sécurité s'élargit des personnes vers l'IA.”

[speaker": "SK Shieldus Official] — Explication de la décision de l'entreprise d'étendre son cadre de sécurité Zero Trust pour couvrir les agents d'IA autonomes.
// AD SLOT — bottom

// Dossiers connexes