Falcon Guardian, Agentic Identity Provider, SafeMind, Agentic SOC, protection de la supply chain logicielle… À Fal.Con 2026 Las Vegas, CrowdStrike a dévoilé une série d’innovations qui dessinent sa vision de la cybersécurité à l’ère de l’IA agentique.
L’intelligence artificielle franchit une nouvelle étape. Elle ne se contente plus de générer du contenu ou d’assister les utilisateurs : avec l’essor des agents IA, elle peut désormais accéder à des applications et à des données, utiliser des outils, exécuter du code, prendre des décisions et réaliser des actions de manière autonome.
Pour les organisations, ces nouveaux usages créent des opportunités, mais également une nouvelle problématique de sécurité : comment garder de la visibilité et du contrôle sur des agents capables d’agir à la vitesse des machines ?
C’est autour de cet enjeu que CrowdStrike a articulé plusieurs de ses annonces majeures à Fal.Con 2026, organisé à Las Vegas début septembre. Falcon Guardian, Agentic Identity Provider, SafeMind ou encore nouvelle évolution de l’Agentic SOC : CrowdStrike fait évoluer la plateforme Falcon pour sécuriser l’usage de l’IA, tout en utilisant elle-même l’IA pour accélérer la cyberdéfense.
Falcon Guardian : sécuriser les agents IA au moment où ils agissent
L’une des annonces phares de Fal.Con 2026 est Falcon Guardian, la nouvelle solution d’AI Detection and Response (AIDR) de CrowdStrike.
Le point de départ est simple : identifier les agents IA présents dans l’entreprise et définir des politiques ne suffit plus lorsque ceux-ci sont capables d’exécuter des actions de manière autonome.
CrowdStrike fait donc de l’endpoint un point de contrôle pour la sécurité des agents IA. Falcon Guardian apporte de la visibilité sur les agents connus comme sur les usages de Shadow AI, associe leur comportement à la télémétrie de l’endpoint et permet d’appliquer des contrôles au moment de l’exécution.
Concrètement pour les organisations, l’enjeu n’est donc plus seulement de savoir quels outils d’IA sont autorisés. Il devient nécessaire de comprendre quels agents sont présents, qui les utilise, à quelles ressources ils accèdent, quelles actions ils réalisent et comment intervenir lorsqu’un comportement devient risqué.
Pour les équipes cyber, cette évolution illustre une tendance de fond : l’IA utilisée par les défenseurs devient elle aussi de plus en plus spécialisée, avec des modèles entraînés et conçus pour comprendre les problématiques propres à la cybersécurité.
Agentic Identity Provider : donner une identité aux agents IA
Qui dit nouvel acteur dans le système d’information dit également nouvelle problématique d’identité.
Un agent IA peut utiliser des applications, accéder à des informations sensibles ou effectuer des actions pour le compte d’un utilisateur. Or, les infrastructures d’identité traditionnelles ont avant tout été conçues pour des utilisateurs humains et des workloads relativement prévisibles.
Avec son nouvel Agentic Identity Provider (Agentic IdP), CrowdStrike veut permettre aux organisations d’établir chaque agent comme une identité de confiance, de l’associer à l’humain ou au système qui en est à l’origine et de limiter son accès aux ressources dont il a réellement besoin.
Cette innovation s’inscrit dans la vision Continuous Identity de CrowdStrike : plutôt que de considérer qu’une authentification initiale suffit à accorder durablement un accès, les autorisations peuvent évoluer selon le contexte et le niveau de risque.
Pour les équipes cyber et IAM, l’arrivée des agents IA élargit donc considérablement le périmètre de l’Identity Security. Il faut désormais être capable de répondre à de nouvelles questions : cet agent est-il légitime ? Qui en est responsable ? De quels privilèges dispose-t-il ? Et ces privilèges sont-ils toujours justifiés au moment où il agit ?
SafeMind : une IA spécialisée dans la cybersécurité
CrowdStrike ne cherche pas uniquement à sécuriser l’IA. L’autre volet de sa stratégie consiste à développer une IA spécifiquement conçue pour défendre les organisations.
À Fal.Con, l’éditeur a annoncé la création du Cyber Superintelligence Lab, une organisation de recherche dédiée à l’IA appliquée à la cyberdéfense et à la sécurité de l’IA. Elle réunit notamment chercheurs en IA, spécialistes des opérations offensives et experts en réponse à incident, en s’appuyant sur les données et environnements de la plateforme Falcon.
Première illustration de cette stratégie : CrowdStrike SafeMind, développé avec NVIDIA Nemotron.
Contrairement à un modèle d’IA généraliste auquel on demanderait d’effectuer une tâche de cybersécurité, SafeMind est présenté comme un système agentique spécialement conçu pour les défenseurs. CrowdStrike associe notamment un modèle offensif capable d’identifier les chemins d’attaque et un modèle défensif destiné à les fermer, avec une intégration native prévue dans Falcon.
Pour les équipes cyber, cette évolution illustre une tendance de fond : l’IA utilisée par les défenseurs devient elle aussi de plus en plus spécialisée, avec des modèles entraînés et conçus pour comprendre les problématiques propres à la cybersécurité.
Agentic SOC : faire travailler analystes et agents IA ensemble
Cette spécialisation de l’IA trouve une application directe dans le SOC.
Face à des attaques automatisées capables de traverser plusieurs domaines – endpoint, identité, cloud, SaaS ou réseau – les investigations traditionnelles peuvent être ralenties par la fragmentation des données et des outils.
À Fal.Con 2026, CrowdStrike a présenté la prochaine évolution de son Agentic SOC, dans lequel analystes et agents spécialisés travaillent au sein d’un même système.
La plateforme peut notamment coordonner plusieurs agents spécialisés afin de mener des investigations cross-domain, tandis qu’un espace unifié rassemble Charlotte AI AgentWorks, les capacités SOAR et Falcon Foundry pour construire et gouverner automatisations traditionnelles et agentiques.
Ce que cela change pour les équipes SOC : l’objectif n’est pas simplement d’ajouter un assistant IA à côté de l’analyste. Il s’agit progressivement de déléguer certaines étapes de l’investigation et de l’orchestration à des agents spécialisés, tout en conservant un cadre permettant de les superviser et de les gouverner.
La promesse est ainsi de réduire le temps nécessaire pour connecter les signaux, investiguer une menace et engager une réponse, dans un contexte où les attaquants bénéficient eux aussi de l’automatisation.
Sécuriser la software supply chain à l’heure du développement assisté par l’IA
L’IA transforme également la manière dont les logiciels sont développés.
Assistants de code et agents de développement peuvent accélérer considérablement la production, mais ils s’appuient également sur des bibliothèques et packages open source. Ces dépendances constituent une surface d’attaque supplémentaire lorsque des packages malveillants sont introduits dans les registres publics.
CrowdStrike a donc annoncé Real-Time Supply Chain Attack Protection, une capacité intégrée au capteur Falcon destinée à détecter et bloquer des packages open source malveillants lors de leur téléchargement, avant leur exécution sur l’endpoint.
Là encore, CrowdStrike applique sa logique de contrôle au niveau de l’endpoint : plutôt que de se limiter à analyser la supply chain en amont, la plateforme intervient au moment où le package arrive effectivement sur la machine.
Pour les organisations, cette annonce rapproche ainsi les problématiques DevSecOps, endpoint et sécurité de l’IA, à mesure que le développement assisté par IA prend davantage de place dans les processus logiciels.
Une même stratégie : sécuriser l’IA et défendre avec l’IA
Pris séparément, Falcon Guardian, Agentic IdP, SafeMind, l’Agentic SOC ou la protection de la supply chain répondent à des problématiques différentes.
Mais les annonces de Fal.Con 2026 dessinent surtout une stratégie commune.
D’un côté, les organisations doivent sécuriser l’adoption de l’IA : découvrir les agents, contrôler leurs actions, protéger leurs identités et surveiller leurs accès.
De l’autre, elles doivent défendre avec l’IA, en permettant aux équipes cyber d’utiliser des agents et des modèles spécialisés pour analyser, investiguer et répondre plus rapidement.
Et entre les deux apparaît un troisième enjeu : faire face à des attaquants qui disposent eux aussi de capacités d’automatisation et d’IA de plus en plus avancées.
C’est précisément cette convergence que CrowdStrike cherche à adresser en faisant évoluer Falcon vers une plateforme unifiée pour l’agentic enterprise.
Ce que les organisations doivent retenir de Fal.Con 2026
La principale évolution n’est finalement pas l’arrivée d’un produit supplémentaire. C’est le changement de nature des acteurs qu’il faut sécuriser.
Aux utilisateurs, applications et workloads viennent désormais s’ajouter des agents capables d’agir de manière autonome.
Pour les équipes cyber, cela fait émerger plusieurs questions structurantes : Quels agents IA fonctionnent déjà dans l’entreprise ? À quelles données et applications accèdent-ils ? Comment leurs identités et leurs privilèges sont-ils gérés ? Peut-on intervenir sur leurs actions en temps réel ? Et le SOC dispose-t-il de la vitesse et du contexte nécessaires pour répondre à des attaques toujours plus automatisées ?
Les annonces réalisées à Fal.Con 2026 montrent la réponse que CrowdStrike entend apporter à ces nouveaux enjeux : rapprocher endpoint, identité, données, SOC et sécurité de l’IA au sein d’une même plateforme, afin de protéger des environnements où humains et agents autonomes sont désormais amenés à travailler côte à côte.
Vous souhaitez en savoir plus sur les nouveautés présentées à Fal.Con 2026 et identifier les solutions adaptées à vos enjeux ? Les équipes Ignition Technology France sont à votre disposition pour échanger autour des dernières innovations CrowdStrike.

