Mimic est une plateforme de cybersécurité spécialisée dans l'application stricte des états reconnus fiables au niveau du kernel, bloquant les modifications non autorisées apportées aux systèmes critiques avant leur exécution, plutôt que de les détecter après coup.

Fondée en 2023 et financée par Google Ventures et Menlo Ventures, en plus de compter Kevin Mandia au sein de son conseil d'administration, Mimic dresse le profil de chaque système protégé dans son état opérationnel approuvé, puis évalue chaque tentative de modification au niveau du noyau avant qu'elle ne s'exécute. Contrairement aux approches fondées sur la détection qui cherchent à savoir si une action correspond à une menace connue, Mimic vérifie plutôt si la modification a été autorisée; une question qui ne nécessite aucune connaissance préalable de l'attaque.

Pour Synclaire, Mimic représente la couche de contrôle sous-jacente à la nouvelle réalité de sécurité instaurée par l’IA agentique. Alors que les organisations déploient des copilotes, des agents autonomes et des flux de travail intégrant l’IA, ces agents agissent avec des identifiants valides et des outils approuvés. Ils génèrent ainsi des changements à un rythme qui surpasse la capacité de supervision humaine, pendant que les modèles d’IA de pointe font passer le délai entre la divulgation d’une vulnérabilité et l’apparition d’un exploit fonctionnel de plusieurs semaines à quelques heures. Les patchs virtuelle de Mimic s’attaque à ce deuxième enjeu sans nécessiter de signature ou de correctif du fournisseur : la vulnérabilité peut demeurer non corrigée, puisque la modification dont dépend l’exploit est évaluée au niveau du kernel avant son exécution.

Dans l’approche globale de Synclaire, Mimic s’intègre directement à notre vision de la gouvernance de l’IA, de l’architecture Zéro Trust et de l’opérationnalisation sécuritaire de l’intelligence artificielle, où la gestion des identités et des accès vérifie l’acteur, tandis que Mimic régit la modification en tant que telle. Plutôt que de remplacer l’EDR, le SIEM ou la pile technologique qu’une organisation a déjà bâtie, Mimic opère sous ceux-ci, au niveau du kernel. Ainsi, lorsqu’un agent d’IA doté d’identifiants valides ou un exploit sans signature publiée tente d’altérer un système protégé, le contrôle est maintenu de façon stricte, indépendamment de ce que les couches supérieures ont pu identifier.

Contactez-nous


Nous pouvons vous aider à réaliser votre prochain projet.

Écrivez-nous pour en savoir plus.