# Joshua Goldfarb relativise le « virtual patching » face à l’IA

> Joshua Goldfarb estime que Frontier IA accélère les attaques, sans remplacer les fondamentaux comme IAM, segmentation réseau et moindre privilège.

Type : Actualité IA · Catégorie : Tendances · Publié le 2026-10-02 · Signal IA - Order & Chaos · Secteur : Cybersécurité
Source : https://www.orderchaos.eu/signal-ia/actu/joshua-goldfarb-lia-accelere-les-attaques-pas-la-securite
Tags : cybersécurité, frontier ia, sécurité applicative, iam, détection

---

## En résumé

- Frontier IA réduit le temps nécessaire pour identifier des vulnérabilités et développer des exploits.
- Joshua Goldfarb présente le virtual patching comme une pratique proche de la défense en profondeur.
- Les entreprises doivent renforcer IAM, segmentation réseau, moindre privilège et contrôles de détection.

**Le signal :** Joshua Goldfarb recommande de renforcer IAM, segmentation, chiffrement et détection face à l’accélération des attaques par Frontier IA.

**Frontier IA accélère** les attaques et la défense en réduisant le temps nécessaire pour identifier des vulnérabilités. Les outils récents permettent aussi de développer plus rapidement des exploits associés. Joshua Goldfarb, responsable de la sécurité des systèmes d’information sur le terrain chez F5, relie cette évolution à une hausse du discours sur le « virtual patching ». Dans son analyse publiée le 2 octobre 2026 par [SecurityWeek](https://www.securityweek.com/ai-has-changed-attack-speed-not-security-fundamentals/), il soutient toutefois que cette pratique ne constitue pas une nouveauté. Il la rapproche de la défense en profondeur, utilisée depuis plusieurs décennies.

**Le terme se renouvelle** sans modifier les principes de protection applicative. Goldfarb estime que l’hygiène de sécurité et les fondamentaux restent utiles face à Frontier IA. Son approche consiste à compliquer l’accès initial, limiter les mouvements possibles et détecter rapidement les comportements suspects. Il cite notamment la gestion des identités et des accès, la segmentation réseau et le moindre privilège. Une application publique n’a pas nécessairement besoin d’être accessible depuis tous les segments du réseau. Les droits accordés aux utilisateurs doivent également rester limités au niveau nécessaire pour leurs tâches.

## Goldfarb renforce les contrôles d’accès

**IAM réduit l’exposition** lorsqu’un attaquant ne peut pas s’authentifier, utiliser une fonction ou contourner les autorisations. Goldfarb cite les attaques BOLA, BFLA et BOPLA comme exemples de contournement à prendre en compte. La sécurité réseau ajoute une barrière avant l’accès à l’application, sur Internet ouvert comme sur des [réseaux](/signal-ia/actu/nokia-bell-labs-traque-linjection-dintentions-en-6g) restreints. La sécurité des terminaux complète ce dispositif lorsqu’un ordinateur portable ou un téléphone compromis sert de point de passage. Elle peut aussi aider les équipes à repérer des signes inhabituels sur les systèmes hébergeant les applications. Ces contrôles réduisent les possibilités après un contournement initial.

**Les couches applicatives comptent** à chaque niveau de la pile, notamment l’infrastructure, les interfaces de programmation et les composants d’IA. Goldfarb cite les [pare-feu](/signal-ia/actu/f5-accelere-les-correctifs-virtuels-contre-les-menaces-ia) applicatifs, la sécurité des interfaces de programmation, la défense contre les robots et la protection contre les attaques DDoS applicatives. Le chiffrement des données au repos et en transit limite aussi leur exploitation après un vol ou un accès indu. Les politiques de sécurité et leur mise en œuvre complètent ces mesures préventives. Goldfarb relie encore les compromissions à des erreurs de configuration et à une mauvaise hygiène de sécurité.

## Les équipes renforcent détection et procédures

**La [détection](/signal-ia/actu/aws-revele-les-faux-positifs-massifs-des-modeles-ia) évolue** car les signatures seules ne suffisent plus face à la vitesse d’évolution des attaques associées à Frontier IA. Goldfarb recommande de collecter la télémétrie et de surveiller les activités malveillantes ou suspectes. Il cite les solutions de pare-feu applicatif et de protection des applications et interfaces assistées par IA parmi les options possibles. Les procédures doivent couvrir l’évaluation continue des vulnérabilités, le red teaming, l’analyse des risques et l’application des correctifs. Goldfarb estime qu’un rythme trimestriel ne suffit plus pour certaines évaluations. Les processus doivent aussi intégrer la surveillance continue, la réponse aux incidents et la gouvernance, les risques et la conformité.
