{
    "title": "Rapport Fortinet : la s\u00e9curit\u00e9 des applications mise \u00e0 rude \u00e9preuve par le rythme des \u00e9volutions de l\u2019IA ",
    "modified_at": "2026-06-12 08:36:13",
    "published_at": "2026-06-12 08:37:00",
    "url": "https://news.evokepr.be/rapport-fortinet-la-securite-des-applications-mise-a-rude-epreuve-par-le-rythme-des-evolutions-de-lia",
    "short_url": "http://prez.ly/FEId",
    "culture": "fr",
    "language": "FR",
    "subtitle": "La s\u00e9curit\u00e9 peine \u00e0 suivre l\u2019IA : seuls 15 % font confiance aux applications int\u00e9grant l\u2019IA ",
    "slug": "rapport-fortinet-la-securite-des-applications-mise-a-rude-epreuve-par-le-rythme-des-evolutions-de-lia",
    "body": "<p style=\"text-align: justify\"><strong>Diegem, le 12 juin 2026 - Fortinet a publi&eacute; son </strong><a href=\"https://www.fortinet.com/resources/reports/application-security-report\" target=\"_blank\" rel=\"noreferrer noopener\"><u><strong>Web Application Security Report 2026</strong></u></a><strong>. Ce rapport montre que les organisations peinent &agrave; suivre le rythme rapide des &eacute;volutions li&eacute;es &agrave; l&rsquo;IA, aux applications web et aux API. De nombreuses solutions de s&eacute;curit&eacute; ont &eacute;t&eacute; con&ccedil;ues pour analyser un trafic pr&eacute;visible et des interactions humaines. Aujourd&rsquo;hui, elles doivent &eacute;galement analyser des requ&ecirc;tes g&eacute;n&eacute;r&eacute;es par l&rsquo;IA et des processus automatis&eacute;s. Il en r&eacute;sulte un &eacute;cart croissant entre ce que font r&eacute;ellement les applications et ce que les syst&egrave;mes de s&eacute;curit&eacute; sont capables de surveiller.</strong> </p><p style=\"text-align: justify\">Les chiffres illustrent clairement l&rsquo;ampleur du d&eacute;fi. L&rsquo;&eacute;tude montre que seuls 29 % des r&eacute;pondants ont confiance dans la s&eacute;curit&eacute; globale de leurs applications. Pour les applications int&eacute;grant l&rsquo;IA, ce chiffre tombe &agrave; 15 %, et seuls 12 % s&rsquo;estiment suffisamment pr&eacute;par&eacute;s face aux attaques g&eacute;n&eacute;r&eacute;es par l&rsquo;IA. </p><h4 id=\"les-plus-grands-deficits-de-visibilite-se-situent-dans-les-zones-les-plus-risquees\" style=\"text-align: justify\"><strong>Les plus grands d&eacute;ficits de visibilit&eacute; se situent dans les zones les plus risqu&eacute;es</strong> </h4><p style=\"text-align: justify\">Parmi l&rsquo;ensemble des r&eacute;pondants, seuls 13 % estiment disposer d&rsquo;une visibilit&eacute; compl&egrave;te sur toutes les applications et API pr&eacute;sentes dans leur environnement. Dans le m&ecirc;me temps, 67 % consid&egrave;rent les API comme le principal facteur de risque. Plus de la moiti&eacute; des organisations, soit 53 %, indiquent ne pas avoir une visibilit&eacute; suffisante sur leur paysage d&rsquo;API. </p><p style=\"text-align: justify\">L&rsquo;IA acc&eacute;l&egrave;re cette &eacute;volution, car de nouveaux endpoints apparaissent de mani&egrave;re dynamique, des d&eacute;pendances sont ajout&eacute;es en dehors des processus standards et des outils d&rsquo;IA non contr&ocirc;l&eacute;s, ou &laquo; shadow AI &raquo;, font leur apparition. Les mod&egrave;les d&rsquo;inventaire traditionnels deviennent d&egrave;s lors de moins en moins efficaces. </p><h4 id=\"les-techniques-dattaque-sont-connues-mais-leur-execution-evolue\" style=\"text-align: justify\"><strong>Les techniques d&rsquo;attaque sont connues, mais leur ex&eacute;cution &eacute;volue</strong> </h4><p style=\"text-align: justify\">Les attaques telles que le credential stuffing, l&rsquo;abus d&rsquo;API et les attaques au niveau applicatif restent les principaux points d&rsquo;entr&eacute;e. Leur ex&eacute;cution a toutefois chang&eacute;. Les attaques assist&eacute;es par l&rsquo;IA op&egrave;rent en continu, s&rsquo;adaptent en temps r&eacute;el aux mesures de s&eacute;curit&eacute; et ressemblent de plus en plus &agrave; du trafic utilisateur normal. Selon le rapport, 74 % des organisations ont observ&eacute; une augmentation des attaques g&eacute;n&eacute;r&eacute;es ou assist&eacute;es par l&rsquo;IA. Les attaques li&eacute;es aux identifiants sont responsables de 58 % des incidents. </p><p style=\"text-align: justify\">Ces attaques r&eacute;ussissent parce qu&rsquo;elles utilisent des voies d&rsquo;acc&egrave;s l&eacute;gitimes et ex&eacute;cutent des activit&eacute;s difficiles &agrave; distinguer d&rsquo;un comportement normal. L&rsquo;authentification seule ne constitue donc plus une protection suffisante. Une s&eacute;curit&eacute; efficace doit &eacute;galement intervenir au niveau des API et des sessions. </p><h4 id=\"la-fragmentation-des-outils-aggrave-les-problemes\" style=\"text-align: justify\"><strong>La fragmentation des outils aggrave les probl&egrave;mes</strong> </h4><p style=\"text-align: justify\">Seuls 5 % des organisations se disent satisfaits de leurs outils actuels de s&eacute;curit&eacute; des applications. Par ailleurs, 62 % indiquent consolider leurs solutions de s&eacute;curit&eacute; ou pr&eacute;voir de le faire. Les principaux points de friction sont l&rsquo;application incoh&eacute;rente des politiques de s&eacute;curit&eacute;, les fonctionnalit&eacute;s redondantes et la t&eacute;l&eacute;m&eacute;trie fragment&eacute;e entre diff&eacute;rentes solutions de s&eacute;curit&eacute;. </p><p style=\"text-align: justify\">Le rapport mentionne &eacute;galement une visibilit&eacute; limit&eacute;e, un nombre &eacute;lev&eacute; de faux positifs et des int&eacute;grations insuffisantes entre les outils comme des d&eacute;fis r&eacute;currents. Ces probl&egrave;mes s&rsquo;accentuent lorsque l&rsquo;inspection et l&rsquo;application des r&egrave;gles sont r&eacute;parties entre des syst&egrave;mes distincts de s&eacute;curit&eacute; des applications web et des API. </p><h4 id=\"ce-dont-la-securite-des-applications-a-desormais-besoin\" style=\"text-align: justify\"><strong>Ce dont la s&eacute;curit&eacute; des applications a d&eacute;sormais besoin</strong> </h4><p style=\"text-align: justify\">Pour am&eacute;liorer leur protection, les organisations doivent relever plusieurs d&eacute;fis simultan&eacute;ment : </p><ul class=\"release-content-list release-content-list--bulleted release-content-list--align-inherit\"><li><span>Obtenir une visibilit&eacute; continue sur les applications et les API. </span></li><li><span>Inspecter le trafic, y compris apr&egrave;s l&rsquo;authentification des utilisateurs. </span></li><li><span>D&eacute;tecter les menaces en temps r&eacute;el. </span></li><li><span>Partager le contexte entre les diff&eacute;rentes couches de s&eacute;curit&eacute;. </span></li><li><span>R&eacute;duire le nombre de solutions de s&eacute;curit&eacute; isol&eacute;es et appliquer les politiques de mani&egrave;re centralis&eacute;e. </span></li></ul><h4 id=\"conclusion\" style=\"text-align: justify\"><strong>Conclusion</strong> </h4><p style=\"text-align: justify\">Les r&eacute;sultats de l&rsquo;&eacute;tude montrent que les organisations manquent de visibilit&eacute; sur leurs applications et leurs API, alors que les attaquants op&egrave;rent de mani&egrave;re toujours plus rapide et sophistiqu&eacute;e. Les mesures de s&eacute;curit&eacute; traditionnelles et statiques ne suffisent plus dans un environnement o&ugrave; l&rsquo;IA joue un r&ocirc;le croissant. Pour combler cet &eacute;cart, les organisations doivent aborder la s&eacute;curit&eacute; comme un ensemble int&eacute;gr&eacute; dans lequel la visibilit&eacute;, l&rsquo;inspection, la d&eacute;tection et l&rsquo;application des r&egrave;gles collaborent &eacute;troitement. Le recours &agrave; <a href=\"https://www.fortinet.com/products/fortiappsec\" target=\"_blank\" rel=\"noreferrer noopener\"><u>une plateforme int&eacute;gr&eacute;e</u></a> combinant la s&eacute;curit&eacute; des applications web et des API est d&egrave;s lors essentiel. </p><p style=\"text-align: justify\">Le <strong>Web Application Security Report 2026</strong> repose sur une enqu&ecirc;te mondiale men&eacute;e aupr&egrave;s de plus de 800 professionnels de la s&eacute;curit&eacute; et est disponible <a href=\"https://www.fortinet.com/resources/reports/application-security-report\" target=\"_blank\" rel=\"noreferrer noopener\"><u>ici</u></a>.</p><div class=\"release-content-contact\" id=\"contact-f5f92f5a-9991-4d04-be22-817b9aba6f87\">\n    <div class=\"release-content-contact__avatar\"><img src=\"https://cdn.uc.assets.prezly.com/f18b471c-a42b-481f-9dad-07ba378a29ca/-/crop/2698x2699/257,34/-/preview/-/scale_crop/128x128/center/-/format/auto/\" alt=\"Steffy Bruyninx\" class=\"release-content-contact__avatar-image\" /></div>\n    <div class=\"release-content-contact__details\">\n        <strong class=\"release-content-contact__name\">Steffy Bruyninx</strong>\n        <em class=\"release-content-contact__description\">PR Consultant, Evoke</em>\n        <ul class=\"release-content-contact__details-list\"><li class=\"release-content-contact__details-list-item\"><a href=\"mailto:Steffy@evokepr.be\"  class=\"release-content-contact__details-list-item-link\" title=\"Steffy@evokepr.be\"><svg class=\"icon icon-paper-plane release-content-contact__details-list-item-icon\">\n                <use xlink:href=\"#icon-paper-plane\"></use>\n            </svg>Steffy@evokepr.be</a></li>\n<li class=\"release-content-contact__details-list-item\"><a href=\"tel:+32 (0)471 09 23 67\"  class=\"release-content-contact__details-list-item-link\" title=\"+32 (0)471 09 23 67\"><svg class=\"icon icon-mobile release-content-contact__details-list-item-icon\">\n                <use xlink:href=\"#icon-mobile\"></use>\n            </svg>+32 (0)471 09 23 67</a></li>\n<li class=\"release-content-contact__details-list-item\"><a href=\"http://www.evokepr.be\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"release-content-contact__details-list-item-link\" title=\"evokepr.be\"><svg class=\"icon icon-browser release-content-contact__details-list-item-icon\">\n                <use xlink:href=\"#icon-browser\"></use>\n            </svg>evokepr.be</a></li></ul>\n    </div>\n</div>",
    "mainvisual": {
        "thumbnail": "https://cdn.uc.assets.prezly.com/d43e1bbe-3942-408c-befc-c8c58c9a63ea/-/scale_crop/250x250/center/-/format/auto/",
        "large": "https://cdn.uc.assets.prezly.com/d43e1bbe-3942-408c-befc-c8c58c9a63ea/-/format/auto/",
        "original": "https://cdn.uc.assets.prezly.com/d43e1bbe-3942-408c-befc-c8c58c9a63ea/"
    },
    "header": {
        "large": "https://cdn.uc.assets.prezly.com/a939d517-4e8c-46b4-b610-59c69e401ae2/-/crop/2418x328/420,346/-/preview/-/preview/1200x1200/-/format/auto/",
        "release": "https://cdn.uc.assets.prezly.com/a939d517-4e8c-46b4-b610-59c69e401ae2/-/crop/2418x328/420,346/-/preview/-/preview/1200x1200/-/format/auto/"
    },
    "contacts": [
        {
            "name": "Steffy Bruyninx",
            "company": "Evoke",
            "description": "PR Consultant",
            "email": "Steffy@evokepr.be",
            "website": "http://www.evokepr.be",
            "address": null,
            "telephone": null,
            "mobile": "+32 (0)471 09 23 67",
            "twitter": null,
            "facebook": null
        }
    ],
    "author": {
        "first_name": "Steffy",
        "last_name": "Bruyninx"
    },
    "format_version": 5
}