Proofpoint, Inc. a annoncé le lancement d'Active Exploits Protection, une nouvelle solution permettant aux entreprises de se défendre contre l'exposition croissante aux cybermenaces dopées par l'IA. S'appuyant sur les menaces réelles observées via la télémétrie de Proofpoint, cet outil identifie les vulnérabilités activement exploitées sur le terrain et traduit automatiquement ces renseignements pour activer une protection immédiate sur les principaux vecteurs d'attaque. Les modèles d'IA avancés, y compris les systèmes de pointe capables de découvrir de manière autonome des failles logicielles, accélèrent considérablement la vitesse de détection et de militarisation des vulnérabilités.

Le cycle de correction (patching) ne donne plus le tempo de la sécurité, le délai de ciblage actif s'effondrant de plusieurs années à quelques heures, voire moins. Dans certains cas, les attaques débutent avant même que les référentiels de suivi publics ne reflètent le risque. Les approches de sécurité traditionnelles, basées sur les correctifs, ne peuvent plus suivre la cadence de cet environnement de menaces automatisées.

L'avantage de Proofpoint réside dans une visibilité double source sur la manière dont les vulnérabilités sont réellement exploitées, souvent avant leur référencement public. La télémétrie d'attaque de Proofpoint couvre des centaines de millions d'interactions par courrier électronique chaque jour, complétée par un réseau mondial de plus de 5'000 capteurs ayant généré plus de trois millions d'alertes liées aux exploits pour la seule année 2026. Depuis le début de l'année, Proofpoint a identifié 12 CVE de 2026 activement exploitées, contre huit actuellement répertoriées dans le catalogue KEV (Known Exploited Vulnerabilities) de la CISA.

Active Exploits Protection opérationnalise ces renseignements en transformant l'activité malveillante réelle en mesures de remédiation prioritaires et en protection immédiate. Malgré l'explosion du volume de vulnérabilités, accentuée par l'IA, moins de 6% de l'ensemble des failles divulguées font l'objet d'une exploitation réelle. Les équipes de sécurité se retrouvent submergées par les résultats jugés 'critiques', contraintes de trier des milliers d'alertes sans indicateur clair sur ce qui accroît réellement le risque. Les organisations allouent souvent leurs ressources en fonction des scores de gravité plutôt que du comportement réel des attaquants. Active Exploits Protection aide les entreprises à dépasser la simple course aux correctifs pour s'orienter vers une réduction de l'exposition en temps réel.

Fondée sur l'observation de l'activité des attaquants, la solution permet aux équipes de sécurité de concentrer la remédiation sur ce qui réduit concrètement le risque, de réduire le délai entre la découverte d'une faille et la défense, et de stopper les menaces basées sur des exploits avant qu'elles ne perturbent l'activité. Active Exploits Protection offre quatre capacités clés : Priorisation des vulnérabilités activement exploitées : identification des failles dont l'utilisation sur le terrain est confirmée par la télémétrie de Proofpoint auprès de plus de trois millions d'organisations et 14'000 grandes entreprises. La priorisation est dictée par le comportement observé de l'attaquant et non par un score de gravité théorique.

Activation d'une protection immédiate : l'intelligence sur les exploits est automatiquement convertie en protection en environ 35 secondes, avec une propagation sur l'ensemble du réseau en moins de 18 minutes. Cela ramène la fenêtre d'exposition pour les menaces 'zero-day' et les nouvelles armes numériques à une médiane de quelques minutes, même si le déploiement des correctifs n'a pas commencé. Sur plus de deux milliards d'e-mails analysés quotidiennement, la plateforme maintient une précision de détection de 99,999%.

Prise de décision rapide et éclairée : en transformant directement le renseignement en action, Active Exploits Protection raccourcit le délai entre l'identification de la menace et le déploiement de la protection, fournit un contexte en temps réel pour les enquêtes et permet aux clients d'accéder aux données d'attaque via des API. La solution s'intègre aux outils SOC existants, aux plateformes de gestion des vulnérabilités et aux flux d'automatisation. Mise à l'échelle avec des flux de travail pilotés par l'IA : conçue pour les opérations de sécurité modernes, la solution constitue un socle pour les processus automatisés.

En intégrant l'intelligence des exploits directement dans les processus opérationnels, les entreprises peuvent réduire le tri manuel et opérationnaliser la réduction de l'exposition à grande échelle. Proofpoint Active Exploits Protection est disponible mondialement via les capacités de la plateforme intégrée et par accès API.