Les modèles de langage, les agents IA et le Model Context Protocol élargissent la surface d’attaque plus rapidement que les équipes de sécurité ne peuvent la cartographier. Les outils autorisés côtoient des usages déployés sans validation, tandis que les défenseurs conçoivent souvent leurs automatisations de manière isolée. Avec deux annonces liées à Black Hat USA 2026, Tenable veut améliorer la visibilité sur ces risques et favoriser la mise en commun des défenses.
Une couverture étendue aux environnements IA
Tenable One AI Exposure prend désormais en charge Google Gemini, aux côtés d’Anthropic Claude, d’OpenAI ChatGPT Enterprise et de Microsoft Copilot. La plateforme étend aussi sa détection aux déploiements MCP, aux environnements de développement IA comme Cursor, Windsurf et Trae, ainsi qu’aux extensions de navigateur intégrant des fonctions d’IA.
La solution inventorie les usages autorisés et l’IA fantôme sur les terminaux, dans le cloud et au sein des applications. Exposure Graph relie les actifs, les identités, les données et les vulnérabilités pour aider les équipes à identifier les chemins d’attaque critiques. Selon Tenable, 457 millions de problèmes de sécurité liés à l’IA ont été détectés dans plus de 7 000 organisations en trente jours, soit environ 62 000 expositions par organisation.
Partager des composants de défense vérifiables
Tenable lance parallèlement CyberAgents Exchange, un espace gratuit et indépendant des fournisseurs consacré aux agents IA, aux Skills, aux serveurs MCP et aux playbooks multi-agents utilisés en cybersécurité. Le registre donne accès au code, à l’identité du créateur et aux évaluations de la communauté afin de faciliter l’examen des composants avant leur déploiement. Plus de 50 composants sous licence open source sont disponibles au lancement. Ils comprennent Navi, qui automatise certains workflows de gestion de l’exposition, un serveur MCP pour SentinelOne Purple AI et des Skills associant les données de Recorded Future au cadre MITRE ATT&CK. SentinelOne et Recorded Future rejoignent l’initiative comme membres fondateurs.
« La sécurité est un sport collectif. Nous avons comblé un vide majeur dans l’écosystème des agents d’IA avec une plateforme conçue pour les défenseurs, par les défenseurs », déclare Vlad Korsunsky, Chief Technology Officer de Tenable.
Les organisations peuvent ainsi identifier les risques introduits par l’IA, puis s’appuyer sur des composants vérifiables pour renforcer leurs opérations sans développer chaque nouvel agent de sécurité de manière isolée.





