option
Maison
Nouvelles
Meta et Cisco intègrent des modèles d'IA open-source dans les opérations de sécurité de nouvelle génération

Meta et Cisco intègrent des modèles d'IA open-source dans les opérations de sécurité de nouvelle génération

11 novembre 2025
187

Meta et Cisco intègrent des modèles d

Alors que les cyberattaques s'accélèrent à la vitesse des machines, les grands modèles de langage (LLM) open-source émergent rapidement en tant qu'infrastructure de base. Ils permettent aux startups et aux leaders établis de la cybersécurité de construire et de déployer des défenses flexibles et rentables contre les menaces qui dépassent les temps de réponse humains.

Les avantages inhérents aux LLM à code source ouvert - déploiement plus rapide, plus grande adaptabilité et coûts moindres - constituent une base évolutive et sûre pour la fourniture d'infrastructures. Lors de la conférence RSAC 2025 de la semaine dernière, Cisco, Meta et ProjectDiscovery ont dévoilé de nouveaux LLM open-source et une innovation de surface d'attaque alimentée par la communauté, façonnant collectivement l'avenir de la cybersécurité open-source.

Un thème central du RSAC cette année est l'évolution des LLM open-source pour améliorer et fortifier l'infrastructure à grande échelle.

L'IA à code source ouvert est sur le point de réaliser la percée que les responsables de la cybersécurité préconisent depuis longtemps : permettre à divers fournisseurs de sécurité de s'unir pour lutter contre des menaces de plus en plus sophistiquées. Compte tenu des annonces du RSAC, la vision d'une création collaborative autour d'un LLM et d'une infrastructure open-source unifiés est désormais plus proche de la réalité.

Comme l'a déclaré Jeetu Patel, Chief Product Officer de Cisco, dans son discours d'ouverture, "notre véritable adversaire n'est pas notre concurrence, c'est l'adversaire". Nous devons nous assurer que l'écosystème dispose des outils et de l'unité nécessaires pour contrer collectivement ces menaces".

M. Patel a souligné l'urgence de cette mission complexe : "L'IA est en train de tout remodeler, et la cybersécurité se trouve à l'épicentre. Nous sommes confrontés à des menaces qui opèrent à l'échelle de la machine, et non à l'échelle humaine."

Le LLM Foundation-sec-8B de Cisco définit une nouvelle ère de l'IA open-source

Le nouveau groupe Foundation AI de Cisco, issu de l'acquisition de Robust Intelligence, est spécialisé dans la fourniture d'une infrastructure d'IA spécifique à un domaine pour la cybersécurité, l'un des domaines les plus exigeants. Construit sur l'architecture Llama 3.1 de Meta, ce LLM à poids ouvert de 8 milliards de paramètres n'est pas une IA polyvalente réutilisée. Il a été spécialement conçu et rigoureusement entraîné sur un ensemble de données relatives à la cybersécurité, sélectionnées en interne par l'équipe Foundation AI de Cisco.

Yaron Singer, vice-président de l'IA et de la sécurité à la Fondation, écrit : "Par nature, les défis dans ce domaine sont parmi les plus difficiles à relever pour l'IA. Pour rendre la technologie largement accessible, nous avons décidé que la plupart des travaux de la Fondation sur l'IA seraient ouverts. L'innovation ouverte génère des avantages cumulés pour l'industrie, en particulier dans le domaine de la cybersécurité".

En s'ancrant dans l'open-source, Cisco a conçu un cadre pratique pour les fournisseurs de cybersécurité - souvent des concurrents avec des offres similaires - afin de collaborer à la construction de défenses plus fortes et unifiées.

Selon M. Singer, "que vous l'intégriez dans des outils existants ou que vous créiez de nouveaux flux de travail, foundation-sec-8b s'adapte aux exigences spécifiques de votre organisation". Selon le blog de lancement de Cisco, les équipes de sécurité peuvent déployer foundation-sec-8b tout au long du cycle de vie de la sécurité. Les cas d'utilisation suggérés comprennent l'accélération du SOC, la défense proactive contre les menaces, l'assistance technique, l'examen du code assisté par l'IA, la validation de la configuration et l'intégration personnalisée.

Les poids de modèle et le tokenizer de Foundation-sec-8B sont disponibles sous la licence Apache 2.0 sur Hugging Face, offrant aux entreprises une liberté de personnalisation et de déploiement sans verrouillage du fournisseur, tout en préservant la conformité et la confidentialité. Cisco prévoit également d'ouvrir le pipeline de formation afin d'encourager l'innovation au sein de la communauté.

La cybersécurité est dans l'ADN du LLM

Cisco a développé un modèle spécifique à la cybersécurité optimisé pour les équipes SOC, DevSecOps et de sécurité d'entreprise. L'adaptation d'un modèle d'IA générique n'aurait pas suffi, c'est pourquoi l'équipe Foundation AI l'a formé en utilisant un vaste ensemble de données de haute qualité sur la cybersécurité.

Cette approche axée sur la précision garantit que le modèle comprend parfaitement les cybermenaces, les vulnérabilités et les stratégies de défense du monde réel.

Les principaux ensembles de données d'entraînement sont les suivants

  • des bases de données sur les vulnérabilités : Des CVE (Common Vulnerabilities and Exposures) et des CWE (Common Weakness Enumerations) détaillés pour identifier les menaces et les faiblesses connues.
  • Mappages du comportement des menaces : Informations structurées provenant de cadres de sécurité éprouvés tels que MITRE ATT&CK, détaillant les techniques et les comportements des attaquants.
  • Rapports de renseignements sur les menaces : Analyse complète des incidents de cybersécurité mondiaux et des menaces émergentes.
  • Manuels de l'équipe rouge : Tactiques adverses et stratégies de pénétration du monde réel.
  • Résumés d'incidents réels : Analyses documentées des atteintes à la cybersécurité, des incidents et des voies de résolution.
  • Lignes directrices en matière de conformité et de sécurité : Meilleures pratiques des principaux organismes de normalisation, y compris les cadres NIST et les principes de codage sécurisé OWASP.

Cette formation sur mesure permet à Foundation-sec-8B de gérer des tâches de cybersécurité complexes avec une précision supérieure, un contexte plus approfondi et des temps de réponse plus rapides que les modèles généraux.

Analyse comparative de Foundation-sec-8B LLM

Les tests techniques de Cisco indiquent que Foundation-sec-8B offre des performances en matière de cybersécurité qui rivalisent avec des modèles beaucoup plus grands :

Critère de référenceFoundation-sec-8BLlama-3.1-8BLlama-3.1-70B
CTI-MCQA67.3964.1468.23
CTI-RCM75.2666.4372.66

En concevant un modèle de base spécifique à la cybersécurité, Cisco aide les équipes SOC à atteindre une plus grande efficacité grâce à l'analyse avancée des menaces, le tout sans encourir de coûts d'infrastructure élevés.

Comme l'explique en détail le blog "Foundation AI : Robust Intelligence for Cybersecurity", la stratégie de Cisco s'attaque aux obstacles courants à l'adoption de l'IA, notamment l'alignement limité des modèles généraux sur le domaine, les ensembles de données insuffisants et l'intégration des systèmes existants. Foundation-sec-8B est conçu pour surmonter ces obstacles, en fonctionnant efficacement sur un matériel minimal - souvent juste un ou deux GPU Nvidia A100.

Meta étend la sécurité de l'IA en open-source avec la suite AI Defenders

Lors de la conférence RSAC 2025, Meta a renforcé son engagement en faveur des logiciels libres en étendant sa suite AI Defenders pour sécuriser l'infrastructure de l'IA générative. La boîte à outils open-source mise à jour comprend Llama Guard 4, un classificateur multimodal qui identifie les violations de politiques dans le texte et les images, améliorant ainsi le contrôle de la conformité dans les flux de travail de l'IA.

Meta a également présenté LlamaFirewall, un cadre de sécurité en temps réel open-source doté de fonctions modulaires. Celles-ci comprennent PromptGuard 2, qui détecte les injections d'invite et les tentatives de jailbreak ; Agent Alignment Checks pour surveiller et protéger les décisions des agents d'IA ; et CodeShield, qui inspecte le code généré pour trouver et corriger les vulnérabilités.

Prompt Guard 2 propose désormais deux variantes open-source : un modèle de 86 millions de paramètres de haute précision et une version simplifiée de 22 millions de paramètres pour les environnements à faibles ressources.

En outre, Meta a lancé CyberSec Eval 4, une suite d'évaluation comparative open-source développée avec CrowdStrike. Elle comprend CyberSOC Eval, qui mesure les performances de l'IA dans des scénarios SOC réalistes, et AutoPatchBench, qui teste les systèmes d'IA sur l'identification et la correction autonomes des failles logicielles.

Meta a également lancé le programme Llama Defenders, qui offre un accès anticipé aux outils de sécurité ouverts basés sur l'IA, tels que les classificateurs de documents sensibles et la détection des menaces audio. Private Processing, une IA sur appareil axée sur la protection de la vie privée, fait également l'objet d'un projet pilote au sein de WhatsApp.

Nuclei de ProjectDiscovery : L'innovation en matière de sécurité à source ouverte, pilotée par la communauté

Lors de la conférence RSAC 2025, ProjectDiscovery a reçu le prix de la "Startup la plus innovante" dans l'Innovation Sandbox, soulignant ainsi son dévouement à la cybersécurité open-source. Son outil phare, Nuclei, est un scanner de vulnérabilités open-source personnalisable qui s'appuie sur une communauté mondiale pour détecter rapidement les problèmes dans les API, les sites web, les instances cloud et les réseaux.

La bibliothèque de modèles de Nuclei, basée sur YAML, contient plus de 11 000 modèles de détection, dont 3 000 correspondent à des CVE spécifiques, ce qui permet d'identifier les menaces en temps réel. Andy Cao, directeur de l'exploitation de ProjectDiscovery, a déclaré : "Le fait d'avoir remporté le 20e concours annuel RSAC Innovation Sandbox montre que les modèles open-source peuvent prospérer dans le domaine de la cybersécurité. C'est un témoignage de notre approche communautaire de la démocratisation de la sécurité".

Les progrès de ProjectDiscovery s'alignent sur le Hype Cycle 2024 de Gartner pour les logiciels open-source, qui identifie les outils open-source d'IA et de cybersécurité dans la phase "Innovation Trigger". Gartner conseille aux organisations d'établir des bureaux de programmes open-source (OSPO), d'adopter des cadres SBOM et d'assurer la conformité réglementaire par le biais d'une gouvernance solide.

Des idées concrètes pour les responsables de la sécurité

La Foundation-sec-8B de Cisco, les améliorations de la suite AI Defenders de Meta et le Nuclei de ProjectDiscovery illustrent collectivement le fait que l'innovation en matière de cybersécurité s'épanouit lorsque l'ouverture, la collaboration et l'expertise convergent au sein des organisations. Ces fournisseurs et d'autres ouvrent la voie à la participation de tous les prestataires de services de cybersécurité à l'élaboration de défenses plus efficaces et plus abordables.

Comme l'a souligné M. Patel dans son discours liminaire, "il ne s'agit pas d'une simple théorie, c'est une réalité". Grâce à des modèles de sécurité spécialement conçus et accessibles à tous, nous obtiendrons de meilleurs résultats en matière de sécurité pour une fraction du coût, en nous appuyant sur un raisonnement de pointe."

Article connexe
Base44 dévoile son modèle d’IA propriétaire pour renforcer la défensabilité de sa plateforme de codage par ambiance Base44 dévoile son modèle d’IA propriétaire pour renforcer la défensabilité de sa plateforme de codage par ambiance Base44, la plateforme de codage par « vibe » acquise par Wix pour 80 millions de dollars il y a seulement un an — alors qu’elle n’avait que six mois et une équipe de huit personnes — a commencé à déployer son modèle d’IA propriétaire afin d’aider les
Multiverse Computing lance un modèle d'IA générative compressé gratuit Multiverse Computing lance un modèle d'IA générative compressé gratuit Les grands modèles linguistiques sont confrontés à un défi de taille : leur taille immense. La start-up espagnole Multiverse Computing s'attaque à ce problème en créant des modèles compressés con
Des données de suivi secrètes révèlent le vol de modèles d'IA Des données de suivi secrètes révèlent le vol de modèles d'IA Une nouvelle méthode permet d'apposer un filigrane invisible sur des modèles tels que ChatGPT en quelques secondes sans nécessiter de réentraînement, sans laisser de trace dans les sorties standard et
Recommandations de sujets spéciaux liés
Conception et art Outils de référence stylistique basés sur l'IA pour les fiches de personnages, les moodboards et les présentations commerciales
Outils de référence stylistique basés sur l'IA pour les fiches de personnages, les moodboards et les présentations commerciales

Les meilleurs outils de référence en matière de style visuel généré par IA pour 2026, destinés aux fiches de personnages, aux moodboards et aux présentations, sont désormais disponibles sur XIX.AI ! Cette sélection triée sur le volet regroupe des outils puissants et révolutionnaires qui ont été soumis à des tests rigoureux en conditions réelles. Vous y trouverez une comparaison entre les versions gratuites et payantes, des classements détaillés et des options incontournables pour vous aider à stimuler votre créativité et à optimiser votre flux de travail. Explorez-la dès maintenant pour découvrir l'outil idéal qui vous permettra de booster votre productivité !

11 outils
xix.ai
Référencement Les meilleurs outils d'analyse des SERP basés sur l'IA pour la stratégie de référencement
Les meilleurs outils d'analyse des SERP basés sur l'IA pour la stratégie de référencement

Les meilleurs outils d’analyse SERP basés sur l’IA de 2026, les mieux notés pour la stratégie de référencement, sont sélectionnés par XIX.AI à l’issue de tests rigoureux en conditions réelles et de classements mis à jour chaque semaine. Ces outils puissants vous aident à révéler des opportunités d’optimisation cachées, à améliorer les performances de votre contenu et à acquérir un avantage concurrentiel dans les résultats de recherche. Découvrez dès aujourd’hui l’outil idéal pour optimiser votre stratégie de référencement. Explorez-les dès maintenant !

13 outils
xix.ai
Analyse des données Meilleurs outils d’IA pour la détection d’anomalies dans le suivi des KPI pour les équipes SaaS et Ecommerce
Meilleurs outils d’IA pour la détection d’anomalies dans le suivi des KPI pour les équipes SaaS et Ecommerce

2026 Derniers Meilleurs Outils de Détection d’Anomalies par IA les mieux notés pour la surveillance des KPI dans les équipes SaaS et E-commerce ! XIX.AI a sélectionné une collection puissante et révolutionnaire, basée sur des tests rigoureux en conditions réelles et des classements mis à jour chaque semaine. Vous y trouverez des comparaisons détaillées entre les versions gratuites et payantes, afin de vous aider à identifier la solution incontournable qui améliore la productivité et débloque votre avantage concurrentiel grâce à l’IA. Explorez dès maintenant !

10 outils
xix.ai
en écrivant Les meilleurs générateurs de plans basés sur l'IA pour les articles SEO longs
Les meilleurs générateurs de plans basés sur l'IA pour les articles SEO longs

2026 : les meilleurs générateurs de plans basés sur l'IA pour les articles SEO longs, soigneusement sélectionnés par XIX.AI. Ces outils puissants offrent une aide révolutionnaire pour créer rapidement du contenu de haute qualité, améliorant ainsi considérablement l'efficacité de la rédaction. Découvrez une comparaison entre les versions gratuites et payantes, ainsi que des tests concrets et des classements détaillés pour vous aider à trouver l'option incontournable qui répond à vos besoins. Explorez dès maintenant pour tirer pleinement parti de l'IA.

8 outils
xix.ai
Éducation et apprentissage Outils d'étude basés sur l'IA pour les devoirs et la préparation aux examens
Outils d'étude basés sur l'IA pour les devoirs et la préparation aux examens

Les meilleurs outils d'IA de 2026 pour les devoirs et la préparation aux examens ! XIX.AI vous propose une sélection des outils les mieux notés, puissants et révolutionnaires, qui aident les élèves à booster leur productivité, à optimiser la réalisation de leurs devoirs et à réussir haut la main leurs examens grâce à des tests concrets. Découvrez un comparatif entre les versions gratuites et payantes, des classements détaillés et des options incontournables pour tirer pleinement parti de l'IA. Découvrez-les dès maintenant !

10 outils
xix.ai
Composition musicale Outils de démo vocale par IA pour les auteurs-compositeurs, les accroches, les mélodies principales et les sessions de brouillons multilingues
Outils de démo vocale par IA pour les auteurs-compositeurs, les accroches, les mélodies principales et les sessions de brouillons multilingues

2026 Derniers Meilleurs Outils de Démonstration Vocale par IA pour les Paroliers, Créateurs d’Accroches et Équipes de Contenu Multilingues ! XIX.AI a sélectionné une liste primée d’outils puissants et révolutionnaires, soumis à des tests rigoureux en conditions réelles. Vous y trouverez des données détaillées comparant les versions gratuites et payantes, des classements complets et des options incontournables à essayer pour améliorer votre efficacité d’écriture et libérer votre potentiel créatif. Explorez dès maintenant pour découvrir l’outil parfait répondant à tous vos besoins en contenu !

9 outils
xix.ai
commentaires (2)
0/500
GeorgeMartinez
GeorgeMartinez 6 septembre 2026 04:00:07 UTC+02:00

オープンソースLLMがセキュリティの基盤になるとは、面白い展開ですね。コスト効率が良いのは良いですが、攻撃側も同じ技術を使うなら、結局エスカレートしそうです。中小企業には朗報ですが、管理責任が曖昧にならないか心配です。🤔

BrianRoberts
BrianRoberts 12 juin 2026 04:00:16 UTC+02:00

Interesting partnership - but aren't we basically handing the bad guys the same tools? Open-source LLMs mean everyone gets the same playbook, so defenders and attackers both level up. Feels like an arms race where the only winner is GPU vendors. 🙃

OR