SAN JOSE, Californie — 22 juillet 2026 — Vectra AI, leader dans le domaine de la sécurité et de l'observabilité natives de l'IA, a publié aujourd'hui son rapport 2026 sur l'état de la gestion de l'exposition aux menaces, qui présente de nouvelles recherches sur la manière dont l'IA transforme les environnements d'entreprise et favorise l'évolution de la gestion de l'exposition.
S'appuyant sur des données télémétriques anonymisées et agrégées issues de divers environnements d'entreprise, le rapport a révélé que les agents d'IA, les actifs non gérés, cloud et les identités non humaines créent des environnements d'entreprise de plus en plus dynamiques, auxquels les approches traditionnelles de gestion des expositions ne parviennent pas à s'adapter. Il est notamment à noter que 98 % des environnements analysés présentaient au moins une condition d'exposition susceptible d'être exploitée par un attaquant, ce qui souligne la nécessité d'une visibilité opérationnelle continue sur ce qui fonctionne, la manière dont les systèmes interagissent et les sources émergentes de risque.
« L’IA transforme en profondeur les environnements d’entreprise, et la gestion des risques doit évoluer en parallèle », a déclaré Mark Wojtasiak, vice-président senior chargé des études de marché et de la stratégie chez Vectra AI. « Ces résultats confirment que la gestion des risques ne se limite plus à l’identification des vulnérabilités. Elle nécessite de comprendre en permanence comment les actifs, les identités, les agents IA et les systèmes interagissent, afin que les équipes de sécurité puissent réduire l’exposition aux attaques avant qu’elles ne se transforment en incidents. »
L'évolution rapide des environnements d'entreprise entraîne des lacunes en matière de visibilité
Le rapport a révélé que les environnements d'entreprise modernes évoluent en permanence, à mesure que de nouveaux actifs, types d'appareils et rôles d'infrastructure font leur apparition. Parallèlement, bon nombre de ces actifs échappent à la portée des endpoint traditionnelles endpoint , ce qui crée des angles morts qui masquent les vulnérabilités et permettent aux attaquants d'agir sans être détectés.
Parmi les principales conclusions, on peut citer :
Les agents IA et les identités non humaines constituent désormais une partie importante de la surface d'attaque
Alors que l'adoption de l'IA s'accélère, le rapport souligne que les agents IA sont désormais plus nombreux que les appareils et que les identités non humaines deviennent des acteurs opérationnels à part entière au sein des environnements d'entreprise. À mesure que ces entités s'authentifient, transfèrent des données et déclenchent des actions en aval, la gestion des risques doit de plus en plus prendre en compte les agents IA, les flux de travail automatisés, les API, les comptes de service et autres identités non humaines.
Parmi les principales conclusions, on peut citer :
Les conditions d'exposition propices aux attaques restent très répandues
Même si les entreprises modernisent leurs environnements et investissent dans de nouvelles technologies de sécurité, les conditions d'exposition susceptibles d'être exploitées par des attaquants restent très répandues. Plutôt que des vulnérabilités isolées, les entreprises continuent d'être confrontées à une combinaison de protocoles obsolètes, de risques liés aux identifiants et de faiblesses cryptographiques pouvant contribuer à la création de vecteurs d'attaque exploitables.
Parmi les principales conclusions, on peut citer :
Ces résultats montrent qu’une gestion efficace des risques liés à l’exposition ne se limite pas à des évaluations périodiques et à des inventaires statiques. Les organisations qui comprennent comment les actifs gérés et non gérés, les identités, les agents d’IA et les systèmes interagissent seront mieux à même de hiérarchiser les risques, de réduire l’exposition aux attaques et de renforcer leur résilience à mesure que les environnements d’entreprise continuent d’évoluer.
Pour télécharger l'intégralité du rapport 2026 sur l'état de la gestion de l'exposition aux menaces, rendez-vous sur : https://www.vectra.ai/resources/2026-state-of-threat-exposure-management
Pour en savoir plus sur la manière dont Vectra AI réduit Vectra AI les risques auxquels sont exposées les entreprises modernes, rendez-vous sur www.vectra.ai/platform.
A propos de Vectra AI
Vectra AI le leader de la sécurité et de l’observabilité natives de l’IA pour les entreprises utilisant l’IA. Alors que l’intelligence artificielle transforme les acteurs et les processus au sein de l’entreprise, les attaquants exploitent davantage de vecteurs d’attaque, abusent d’identités de confiance et automatisent leurs attaques à une vitesse et à une échelle sans précédent. S’appuyant sur plus d’une décennie d’innovation en matière d’IA comportementale et d’apprentissage automatique, Vectra AI les équipes de sécurité Vectra AI observer les comportements à l’échelle de l’entreprise, Vectra AI comprendre l’activité des attaquants, à signaler ce qui compte et Vectra AI agir en toute confiance. Il en résulte une réduction de l’exposition aux attaques, une réponse plus rapide aux incidents et une efficacité accrue du centre d’opérations de sécurité (SOC). Forte de 39 brevets, reconnue comme « Leader » dans le Magic Quadrant™ 2025 et 2026 de Gartner® pour détection et réponse aux incidents, et bénéficiant de la confiance de plus de 2 000 organisations à travers le monde, Vectra AI les entreprises Vectra AI renforcer leur résilience face aux attaques à l’ère de l’IA.
Contact Vectra AI : vectra-ai@inkhouse.com