Ce qui prenait des semaines à un opérateur, les agents le font désormais en quelques heures. L'objectif et le parcours restent les mêmes : les attaquants doivent toujours s'authentifier, se déplacer latéralement et exfiltrer des données. La question qui se pose aux RSSI est de savoir si ces étapes sont détectables à la vitesse de l'IA.

