L’action CrowdStrike (CRWD) recule de 7 % alors qu’un nouveau Cyber Superintelligence Lab ouvre une voie de recherche sur l’IA
Points clés
- •CrowdStrike a lancé le Cyber Superintelligence Lab pour étudier des systèmes défensifs face à des menaces cybernétiques de plus en plus automatisées.
- •Dr. Bartley Richardson dirigera le nouveau laboratoire, qui réunit chercheurs, spécialistes de la sécurité offensive et intervenants en réponse aux incidents.
- •Le laboratoire s’appuiera sur les données Falcon, notamment des signaux provenant des terminaux, des charges de travail cloud, des identités, des magasins de données et des systèmes de surveillance de sécurité.
- •CrowdStrike a indiqué que Falcon traite des milliers de milliards d’événements par jour et que la société dispose de quinze ans de renseignements sur les menaces et de données de réponse aux incidents pour soutenir ces travaux.
- •L’entreprise veut que cette initiative améliore la prise de décision et réduise le temps nécessaire pour identifier, évaluer et arrêter les attaques.

CrowdStrike (CRWD) a fortement reculé après que l’entreprise de cybersécurité a lancé un nouveau laboratoire de recherche axé sur la cyberdéfense avancée et la sécurité de l’IA. CRWD s’échangeait à 214,84 $, en baisse de 16,16 $, soit 7,00 %, lors de la dernière séance, après une forte baisse du marché. Ce lancement élargit la stratégie de recherche de CrowdStrike, tandis que son titre reste sous forte pression malgré cette nouvelle initiative technologique.
CrowdStrike Holdings, Inc., CRWD
CrowdStrike lance le Cyber Superintelligence Lab
CrowdStrike a créé son Cyber Superintelligence Lab afin de développer des systèmes défensifs face à des menaces cybernétiques de plus en plus automatisées dans les réseaux d’entreprise modernes. Cette initiative réunit des chercheurs, des spécialistes de la sécurité offensive et des intervenants en réponse aux incidents au sein d’un groupe de recherche dédié doté d’un mandat de développement commun. Dr. Bartley Richardson dirigera le laboratoire tandis que CrowdStrike intensifie ses travaux sur les systèmes de sécurité autonomes et la recherche défensive avancée.
Le laboratoire utilisera les données de sécurité, les renseignements sur les menaces et l’expérience de CrowdStrike en matière de réponse aux incidents comme principale base de recherche. Falcon collecte des signaux provenant des terminaux, des charges de travail cloud, des identités, des magasins de données et des systèmes de surveillance de sécurité dans les environnements clients. Cette structure offre aux chercheurs un vaste ensemble de données pour entraîner et tester de nouvelles technologies défensives dans des conditions opérationnelles réalistes.
CrowdStrike souhaite que le laboratoire développe des systèmes capables d’apprendre, de s’adapter et de répondre à la vitesse des machines pendant des incidents de sécurité actifs. La société s’attend à ce que les menaces automatisées augmentent, à mesure que les attaquants adoptent des outils plus rapides et des méthodes plus sophistiquées à travers les systèmes numériques. Cela fait de cet effort de recherche une composante d’un mouvement plus large du secteur vers des outils de sécurité capables de suivre le rythme des attaques automatisées, plutôt que de s’en remettre uniquement à une réponse manuelle. CrowdStrike prévoit donc d’améliorer les décisions de sécurité tout en réduisant le temps nécessaire pour identifier, évaluer et arrêter les attaques.
Les données Falcon soutiennent l’effort de recherche de CrowdStrike
L’effort de recherche de CrowdStrike dépend fortement du vaste ensemble de données de sécurité collecté via Falcon auprès de sa base mondiale de clients. La plateforme traite chaque jour des milliers de milliards d’événements à travers les systèmes d’entreprise, l’infrastructure cloud, les identités et plusieurs autres couches de sécurité. Les analystes classent également ces signaux et les relient à des résultats vérifiés issus d’enquêtes réelles sur des attaques et d’opérations de réponse.
Ce processus apporte à CrowdStrike bien plus qu’un simple volume brut d’événements, car les enregistrements incluent des résultats de sécurité connus et des décisions d’analystes. La société a également accumulé quinze ans de renseignements sur les menaces et d’informations de réponse aux incidents provenant d’incidents de sécurité complexes. Ces éléments montrent comment les attaques se sont développées, quelles défenses ont fonctionné et comment les équipes de sécurité ont contenu les compromissions dans différents environnements.
CrowdStrike peut utiliser ce contexte pour tester de nouveaux systèmes dans des conditions réalistes et face à des schémas d’attaque inhabituels à plus grande échelle. Les chercheurs peuvent comparer les décisions automatisées avec des résultats défensifs vérifiés, ce qui peut contribuer à améliorer la précision et à réduire les réponses défensives faibles. L’ensemble de données reflète également des environnements divers dans lesquels les attaquants ciblent les terminaux, les identités, les systèmes cloud, les applications et des données professionnelles de valeur.
Le nouveau laboratoire élargit la stratégie de sécurité de CrowdStrike
Ce nouveau laboratoire renforce l’effort plus large de CrowdStrike visant à automatiser davantage de volets de la cyberdéfense d’entreprise à mesure que les menaces numériques évoluent rapidement. Falcon associe déjà les renseignements sur les menaces, la télémétrie, les outils de détection et la réponse automatisée au sein d’une plateforme cloud unique destinée aux clients entreprises. CrowdStrike prévoit désormais d’étendre cette base par des recherches plus approfondies sur la technologie défensive autonome et des opérations de sécurité plus rapides.
L’entreprise considère une réponse plus rapide comme essentielle, car les cybermenaces continuent de devenir plus automatisées et plus difficiles à contenir. Les attaquants peuvent utiliser l’automatisation pour la reconnaissance, le phishing, le déploiement de malwares, le vol d’identifiants et d’autres activités offensives à plus grande échelle. CrowdStrike vise à réduire les délais de réponse tout en aidant ses systèmes à apprendre des résultats d’attaques vérifiés et des événements de sécurité passés.
L’initiative ajoute également une nouvelle couche de recherche à la stratégie produit de long terme de CrowdStrike et à son portefeuille plus large de sécurité d’entreprise. CrowdStrike couvre déjà les terminaux, les identités, les charges de travail cloud, la protection des données et la gestion des informations de sécurité via sa plateforme Falcon. Le nouveau laboratoire pourrait relier ces domaines par une prise de décision plus rapide, une automatisation renforcée et des réponses défensives mieux coordonnées dans les entreprises.