Étude vulnérabilités cyber de Cato Networks : l’IA n’assiste plus les attaquants, elle orchestre les opérations

Cato CTRL, l’équipe de recherche de Cato Networks, a mis en évidence une évolution majeure des cyberattaques pilotées par l’IA.
Menée dans un environnement Active Directory d’entreprise contrôlé, cette recherche montre que les capacités offensives reposent désormais moins sur un modèle d’IA seul que sur la combinaison d’une plateforme d’agents, d’outils compatibles MCP (Model Context Protocol), d’un contexte opérationnel et d’une orchestration adaptée. Cette approche permet à un « Agentic Attacker » d’exécuter de manière largement autonome une chaîne d’attaque complète contre un système d’information.

Cato Networks, éditeur de la principale plateforme de sécurité réseau pour l’IA, a annoncé la publication d’une nouvelle étude démontrant qu’une chaîne d’attaque agentique est capable de compromettre un environnement Active Directory d’entreprise contrôlé jusqu’à l’obtention des privilèges Domain Administrator en seulement 40 minutes. L’objectif a été atteint à partir d’un unique prompt de haut niveau, l’agent prenant ensuite en charge de manière largement autonome la planification et l’exécution des différentes étapes de l’attaque.
Menée dans un environnement Active Directory contrôlé par son équipe de recherche sur les menaces Cato CTRL, cette recherche évalue les capacités d’une chaîne d’attaque combinant un modèle d’IA de dernière génération, une plateforme d’agents, des outils compatibles MCP (Model Context Protocol), un contexte opérationnel structuré et une orchestration adaptée. Les chercheurs montrent qu’une telle combinaison permet d’exécuter une chaîne d’attaque complète, depuis un accès externe jusqu’à l’obtention des privilèges Domain Administrator.
Lors des expérimentations, l’agent a assuré de manière largement autonome la reconnaissance, l’exploitation, la découverte interne, l’élévation de privilèges, les mouvements latéraux et les activités d’exfiltration. Les chercheurs ont réalisé ces expérimentations à l’aide d’OpenAI GPT-5.5, associé à des outils offensifs et à un contexte opérationnel structuré. Les résultats montrent qu’un modèle d’IA accessible publiquement peut exécuter efficacement une chaîne d’attaque de bout en bout lorsqu’il est associé aux outils, au contexte et à l’orchestration appropriés.
Au travers de six scénarios d’attaque différents, Cato CTRL a observé que les meilleurs résultats dépendaient moins du modèle utilisé que de l’association entre ses capacités de raisonnement, une plateforme d’agents, des outils compatibles MCP, un contexte opérationnel structuré et des objectifs définis par l’humain. Les chercheurs soulignent que de meilleures instructions, un meilleur contexte, de meilleurs outils et une orchestration plus efficace ont davantage contribué au succès des attaques qu’un changement de modèle.

L’étude met également en évidence les capacités d’adaptation de ces attaques agentiques lorsque les scénarios initiaux échouent ou que l’environnement évolue. Dans plusieurs cas, l’agent a généré de nouvelles sondes de vulnérabilité, modifié ses méthodes de collecte ou conçu des voies de communication alternatives afin d’atteindre son objectif. Ces expérimentations montrent que l’agent est capable de raisonner en fonction de contraintes opérationnelles et d’adapter sa stratégie plutôt que de se limiter à exécuter une séquence prédéfinie de commandes.

Pour Cato CTRL, le principal enseignement de ces travaux est que la capacité offensive n’émerge plus du seul modèle d’IA, mais de l’ensemble de la chaîne d’attaque. Plus que la découverte de nouvelles techniques, les attaquants pilotés par des agents d’IA pourraient surtout accélérer, automatiser et industrialiser l’exécution de chaînes d’attaque déjà connues. Selon les chercheurs, cette évolution marque une nouvelle étape dans la professionnalisation des attaques et souligne l’importance, pour les organisations, d’anticiper des menaces capables de planifier et d’exécuter des opérations offensives de manière de plus en plus autonome.
Plus d’informations disponibles dans l’article de blog complet.
https://www.catonetworks.com/blog/the-agentic-attacker-one-objective-one-prompt-forty-minutes-domain-admin-game-over/

À propos de Cato Networks

Cato Networks, éditeur de la principale plateforme de sécurité réseau pour l’ère de l’IA, fournit un accès sécurisé zero trust partout à des milliers de clients dans le monde. Conçue pour les organisations opérant dans tous les environnements cloud et hybrides, la plateforme Cato SASE unifie les réseaux, la sécurité et les accès, en les proposant sous forme de capacités élastiques et modulaires que les organisations peuvent adopter facilement et faire évoluer au fil du temps. Cato Networks associe le Cato Cloud, un réseau mondial conçu à cet effet, à une expérience opérationnelle simplifiée, le tout au sein d’une plateforme robuste pilotée par l’IA. Avec Cato, les organisations modernisent en toute confiance, gagnent en résilience et innovent plus rapidement, sans complexité ni risques supplémentaires. Vous souhaitez découvrir pourquoi des milliers d’organisations sécurisent leur avenir avec Cato ? Rendez-vous sur www.catonetworks.com.

Articles similaires

Investigations

21 août 2026

Les cybercriminels préparent aussi leur rentrée scolaire...

Les cyber-risques de la rentrée scolaire s’intensifient à l’approche de la rentrée, l’éducation (…)

Investigations

20 août 2026

Cato Networks décrypte l’évolution des méthodes d’attaque de ShinyHunters

Malgré plusieurs démantèlements et arrestations, les acteurs associés à ShinyHunters continuent (…)

Investigations

16 juillet 2026

Bitdefender a dévoilé trois nouvelles techniques permettant de contourner les solutions EDR sous Windows

Une nouvelle recherche de Bitdefender qui met en évidence une surface d’attaque jusqu’ici peu (…)