La fenêtre d'exposition : la vraie menace après Mythos
20 juillet 2026 · Cybersécurité · CHKP,TENB,RPD
L'article, signé par XM Cyber, argumente que la vraie menace pour les programmes de sécurité n'est pas le volume de CVEs générés par l'IA (comme Mythos d'Anthropic), mais la 'fenêtre d'exposition' : le délai entre la découverte d'une vulnérabilité et sa correction. En 2025, le temps moyen de breakout des attaquants est de 29 minutes, contre 30 jours autorisés par PCI DSS pour remédier, soit un écart de 1000 pour 1. Le problème central est la mobilisation organisationnelle, c'est-à-dire le transfert entre équipes sécurité et équipes IT pour appliquer les correctifs, qui reste lent malgré l'automatisation amont. La solution proposée passe par l'analyse des chemins d'attaque pour réduire le 'blast radius' et adopter des métriques de vitesse.