
Tenable : l’IA reconstitue les chemins d’attaque pour mieux les interrompre
Tenable va intégrer Claude Mythos 5 à Tenable One afin de rapprocher des expositions apparemment indépendantes et de reconstituer le parcours qu’un attaquant pourrait emprunter jusqu’aux systèmes critiques.
Les équipes de sécurité collectent déjà de nombreuses informations sur les vulnérabilités, les configurations et les droits présents dans leur environnement. Leur difficulté consiste moins à détecter chaque exposition qu’à comprendre comment plusieurs faiblesses peuvent être combinées au cours d’une attaque. Une vulnérabilité considérée isolément comme secondaire peut ainsi devenir déterminante lorsqu’elle permet d’accéder à un compte, de progresser vers une autre ressource puis d’atteindre un système critique. Cette succession oblige les analystes à raisonner à l’échelle du parcours de l’attaquant plutôt qu’à partir d’une liste de failles indépendantes.
Du signal isolé à la chaîne d’attaque
La première fonctionnalité issue de l’intégration de Claude Mythos 5 sera Tenable One Adversary View. Elle analysera les données d’exposition déjà collectées par la plateforme afin de reconstruire la progression potentielle d’un attaquant depuis son point d’entrée jusqu’aux actifs les plus sensibles. Adversary View présentera également les éléments justifiant chaque étape du chemin identifié. Les équipes pourront ainsi comprendre pourquoi une exposition rend possible la suivante, puis déterminer l’action susceptible d’interrompre l’ensemble de la chaîne.
Cette approche complète les fonctions de priorisation des expositions et d’analyse des chemins d’attaque déjà présentes dans Tenable One. L’IA n’intervient donc pas comme une source supplémentaire d’alertes, mais comme un moyen de relier des informations existantes et de formuler une hypothèse d’attaque exploitable par les analystes.
Chercher le point de rupture
L’intégration prolonge la collaboration entre Tenable et Anthropic dans le cadre de Project Glasswing. Celle-ci portait initialement sur la sécurisation du code et des infrastructures de Tenable. Elle s’étend désormais à l’utilisation du modèle directement dans la plateforme de gestion de l’exposition.
Adversary View doit être proposé à de premiers clients en septembre 2026, avant l’arrivée d’autres fonctionnalités au quatrième trimestre. Son intérêt dépendra notamment de sa capacité à expliquer les chemins reconstruits et à orienter les équipes vers une mesure précise. La gestion de l’exposition évolue ainsi d’une logique d’inventaire vers une logique de scénario. La question n’est plus seulement de savoir quelles faiblesses existent, mais lesquelles permettent réellement à un attaquant de progresser et où intervenir pour l’arrêter.


