DUBAÏ, ÉAU, 7 mai 2026, TechnologyWire
Cet article a été fourni par TechnologyWire et ne représente pas le contenu éditorial d’eWEEK.
OTT Cybersecurity LLC, l’entreprise derrière Lyrie.ai, a annoncé plusieurs avancées qui, ensemble, positionnent l’entreprise comme une infrastructure de sécurité fondamentale pour l’ère de l’IA agentique : le déploiement d’un système de suivi et de divulgation des vulnérabilités zero-day en temps réel, conçu pour informer les organisations concernées de l’existence d’activités d’exploitation en cours ; l’acceptation dans le Cyber Verification Program (CVP) d’Anthropic ; et la publication du Agent Trust Protocol (ATP), une norme cryptographique ouverte destinée à sécuriser les agents d’IA opérant de manière autonome sur Internet.
Suivi des vulnérabilités zero-day en temps réel : détecter les menaces avant qu’elles ne deviennent des compromissions
Le secteur de la cybersécurité est depuis longtemps confronté à une dangereuse lacune : des vulnérabilités peuvent être exploitées dans la nature pendant des jours, des semaines ou des mois avant que les organisations utilisant les systèmes concernés n’en soient informées. Lyrie est conçu pour combler cette lacune.
Le moteur autonome de renseignement sur les menaces de Lyrie surveille en permanence les infrastructures mondiales, les dépôts open source, les surfaces d’API et les canaux de communication entre agents afin d’identifier les vulnérabilités zero-day dès leur apparition. Lorsqu’une vulnérabilité zero-day est confirmée, le système de Lyrie peut générer un dossier de divulgation comprenant une analyse de preuve de concept, une évaluation de l’impact et des recommandations de remédiation pour les entreprises et organisations concernées.
Dans des cas vérifiés, Lyrie a suivi et divulgué des vulnérabilités actives affectant des environnements d’entreprise et d’infrastructures critiques dans plusieurs secteurs. Les organisations concernées ont reçu de l’équipe de Lyrie des correctifs et des recommandations de remédiation dans les heures suivant la découverte — et non après la divulgation publique.
« La différence entre une compromission et un incident évité de justesse se mesure généralement en heures. Nous avons conçu Lyrie pour qu’il soit le système qui détecte la menace avant qu’elle ne vous trouve — et qui vous indique précisément comment y remédier », a déclaré Guy Sheetrit, PDG et fondateur d’OTT Cybersecurity LLC, l’entreprise derrière Lyrie.ai.
L’acceptation dans le Cyber Verification Program d’Anthropic
OTT Cybersecurity LLC a été acceptée dans le Cyber Verification Program (CVP) d’Anthropic, le cadre d’Anthropic destiné à vérifier les opérateurs légitimes de cybersécurité à double usage. L’acceptation dans le CVP soutient les travaux de Lyrie dans les domaines de la recherche sur les vulnérabilités, des outils de sécurité offensive et des workflows de red team sur l’infrastructure d’IA de Claude, sous réserve des politiques de sécurité et de sûreté applicables d’Anthropic.
« Faire partie des premières entreprises acceptées dans le Cyber Verification Program d’Anthropic valide ce que nous avons construit. Lyrie n’est pas un outil de sécurité qui fonctionne à côté de l’IA. C’est la couche de sécurité sur laquelle l’IA s’appuie ».
L’Agent Trust Protocol : une norme cryptographique pour l’identité des agents d’IA
Les entreprises et les gouvernements déploient des agents d’IA autonomes à une vitesse sans précédent — des agents qui lisent les e-mails, écrivent du code, transfèrent de l’argent, signent des contrats et agissent au nom d’opérateurs humains. Le modèle de sécurité pour ces agents n’existait pas à l’échelle des entreprises. Lyrie a été conçu pour changer cela.
L’Agent Trust Protocol (ATP), rédigé par l’équipe de recherche de Lyrie et publié ouvertement à l’adresse lyrie.ai/research, est une norme cryptographique qui permet à tout système de vérifier en temps réel :
- Identité — qui est l’agent d’IA.
- Périmètre — ce qu’il est autorisé à faire.
- Attestation — s’il a été altéré, lui ou ses instructions.
- Délégation — qui a délégué l’autorité.
- Révocation — si cette autorité a été révoquée.
« Aujourd’hui, chaque agent d’IA présent sur Internet est un inconnu. Vous ne savez pas qui il est, ce qu’il est autorisé à faire ni s’il a été altéré. ATP est le protocole qui change cela. » ajoute Guy.
Le protocole est ouvert, libre de redevances et devrait être soumis à l’Internet Engineering Task Force (IETF). L’implémentation de référence est publiée sous licence MIT à l’adresse github.com/OTT-Cybersecurity-LLC/lyrie-ai.
À propos d’OTT Cybersecurity LLC et de Lyrie.ai
Lyrie est une plateforme unifiée de sécurité offensive et défensive conçue pour l’ère de l’IA :
- lyrie hack — une commande unique qui exécute un test d’intrusion autonome en 7 phases, en générant des exploits de preuve de concept et des mesures de remédiation au niveau du code.
- Suivi des vulnérabilités zero-day en temps réel — workflows autonomes de découverte et assistance à la divulgation pour les organisations concernées.
- Red teaming accéléré par GPU — workflows adversariaux GCG et AutoDAN sur une infrastructure GPU H200, prenant en charge les chaînes d’attaque Crescendo et TAP.
- OWASP ASI 2026 — couverture alignée sur le catalogue des menaces de l’OWASP Agentic Security Initiative.
- Recherche binaire Omega-Suite — workflows autonomes de découverte de vulnérabilités zero-day dans les logiciels compilés.
- Déploiement flexible sur le matériel — du matériel grand public aux clusters de GPU d’entreprise.
- Neuf outils de sécurité intégrés — reconnaissance, exploitation et remédiation au sein d’un seul agent.
Pour plus d’informations, consultez : https://lyrie.ai | Recherche : https://lyrie.ai/research | GitHub : github.com/OTT-Cybersecurity-LLC/lyrie-ai | X : @lyrie_ai
Contact
Guy Sheetrit
guy@lyrie.ai

