CrowdStrike lance Falcon Guardian pour sécuriser les agents IA

CrowdStrike lance Falcon Guardian pour sécuriser les agents IA

Par Arthur Dekeyser

En résumé

1

CrowdStrike présente Falcon Guardian comme sa solution phare de détection et réponse pour l’IA.

2

Falcon Guardian relie l’activité des agents aux actions exécutées sur les terminaux pris en charge.

3

CrowdStrike prépare une passerelle IA centralisée dont la disponibilité générale est prévue au quatrième trimestre 2026.

💡

Le signal : Falcon Guardian relie les prompts aux actions système sur Windows, macOS et Linux.

NEWSLETTER BUSINESS & IA

Vous appréciez ce genre d'analyse ?

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.

+11 000 fondateurs abonnés

CrowdStrike présente Falcon Guardian, sa nouvelle solution phare de détection et de réponse dédiée à la sécurité de l’IA. L’annonce a été publiée le 1er septembre 2026 par Michael Devins. L’outil étend Falcon AI Detection and Response aux agents qui exécutent des tâches autonomes. Il couvre leur visibilité, leur gouvernance, la protection des données et la réponse aux menaces. Falcon Guardian fonctionne sur les environnements de terminaux, de cloud et de logiciels en ligne. CrowdStrike positionne également le terminal comme un point de contrôle central. Les agents peuvent accéder aux fichiers, identifiants, réseaux, applications et autres ressources d’entreprise. La solution cherche donc à relier leur activité aux conséquences produites sur les systèmes. Lire l’annonce de CrowdStrike

Les agents exécutent leurs actions via le système d’exploitation, même lorsqu’ils raisonnent au niveau de l’IA. Falcon Guardian combine cette activité avec la télémétrie des terminaux Falcon. La plateforme relie ainsi les prompts, l’utilisation de compétences, les appels d’outils, les serveurs MCP et l’identité aux actions système en aval, pour les agents pris en charge. Cette chaîne permet aux équipes de sécurité d’examiner ce qui a été demandé et ce qui s’est produit ensuite. CrowdStrike décrit aussi une découverte continue des agents connus et inconnus. Cette fonction couvre les terminaux Windows, macOS et Linux pris en charge. Elle identifie leur emplacement, leur utilisateur et leur statut de sécurité, y compris pour les agents d’IA clandestins.

Falcon Guardian relie agents et terminaux

Les contrôles autorisent les organisations à définir les types d’agents IA pris en charge pouvant fonctionner sur les terminaux administrés. Les équipes peuvent ainsi sanctionner certains agents et empêcher l’exécution de types non autorisés. Les protections existantes de Falcon Guardian couvrent aussi des menaces comme l’injection de prompt et l’exposition de données sensibles. La solution reconstruit les sessions des agents et leur exécution en aval dans une enquête causale unifiée. Les analystes peuvent suivre une activité suspecte entre plusieurs agents et systèmes concernés. Ils peuvent également examiner le périmètre d’exposition et déclencher un confinement automatique. Ce confinement bloque des comportements malveillants et des actifs compromis pendant l’exécution, entre agents.

La protection couvre également l’adoption d’outils d’IA par les collaborateurs et les systèmes d’IA développés par les entreprises. Falcon Guardian conserve des fonctions de découverte des usages clandestins sur les terminaux, le cloud et les logiciels en ligne. Il gouverne aussi l’accès aux modèles et aux outils d’IA. CrowdStrike ajoute une passerelle IA native, annoncée comme bientôt disponible. Cette passerelle doit fournir un point central de contrôle et de surveillance du trafic IA d’entreprise. Elle doit aussi étendre la visibilité, la gestion des accès et l’application des politiques. La fonctionnalité est actuellement en pré-bêta. CrowdStrike prévoit sa disponibilité générale au quatrième trimestre 2026, soit le prochain trimestre après l’annonce.

CrowdStrike étend ses services aux agents

La passerelle utilise le contexte de la plateforme Falcon pour éclairer les décisions de politique. Ce contexte comprend l’utilisateur, l’agent, le terminal, l’identité, l’actif et la posture de sécurité. Les applications et les agents pourront communiquer avec des modèles, des services et des infrastructures MCP sous ce contrôle centralisé. CrowdStrike étend aussi ses services de chasse aux menaces entre domaines et de détection et réponse gérées à Falcon Guardian. L’entreprise met en avant l’expertise nécessaire pour identifier les comportements suspects et les techniques adverses émergentes. Falcon Adversary OverWatch doit ainsi chasser les menaces visant l’IA. Consulter la présentation complète de Falcon Guardian Les prochaines étapes portent sur la passerelle et son passage en disponibilité générale. Pour aller plus loin, consultez notre guide sur déployer un agent IA en PME sans développeur.

Gardez un coup d'avance en IA et tech.

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.

+11 000 fondateurs abonnés

À lire aussi