Filigran Lève le Voile sur OpenAEV v3 : Une Révolution dans le Red Teaming Automatisé
Filigran, une startup française, a récemment lancé OpenAEV v3, une plateforme qui vise à rendre le red teaming automatisé plus conforme aux comportements réels des attaquants. Grâce à son nouveau moteur « Attack Chaining », la solution transforme des tests jusqu’ici largement scénarisés en chemins d’attaque dynamiques, contrôlés par des agents d’intelligence artificielle.
La cybersécurité a longtemps été capable de détecter des vulnérabilités, mais elle fait face à une question plus complexe : les failles présentes dans un système peuvent-elles réellement être combinées pour compromettre une ressource critique ? C’est sur ce terrain que Filigran fait évoluer OpenAEV. Précédemment connue sous le nom de « OpenBAS », la plateforme se concentrait sur la simulation répétable des techniques offensives, un processus appelé « Breach and Attack Simulation » (BAS). Depuis son changement de nom fin 2025, la société aspire à une approche plus large, intégrant l’Adversarial Expo Validation (AEV) et le Continuous Threat Expo Management (CTEM).
Avec OpenAEV v3, Filigran introduit la technologie « Attack Chaining ». Contrairement à un attaquant qui suit une liste de techniques prédéfinies, ce moteur permet une adaptation en temps réel. Par exemple, un port ouvert peut suggérer une nouvelle cible, tandis qu’un identifiant récupéré peut permettre un pivot. Cette dynamique est illustrée par des vulnérabilités telles que la CVE-2026-47301, qui peut être exploitée en combinant plusieurs faiblesses pour obtenir des droits d’exécution de code SYSTEM sur un serveur.
Attack Chaining reproduit cette logique en rendant chaque résultat de simulation exploitable pour l’étape suivante. Ainsi, le scénario n’est plus figé avant son lancement, mais évolue en fonction des découvertes en temps réel.
Filigran ajoute également une couche agentique à cette approche. En mode autonome, les équipes de sécurité peuvent définir un objectif et un périmètre en langage naturel, permettant aux agents de construire et d’adapter le parcours offensif. Ce système peut choisir ses actions en fonction des résultats précédents et générer des contenus de phishing lorsque cela est nécessaire. Des garde-fous sont en place pour limiter les actions, les actifs ciblés et le degré d’escalade.
Cette approche permet aux responsables de la sécurité des systèmes d’information (RSSI) d’identifier précisément les contrôles dont la défaillance pourrait ouvrir un chemin vers des ressources critiques. Une cartographie interactive montre les pivots et embranchements durant l’exécution, offrant une traçabilité essentielle lorsque des agents automatisent les exercices offensifs.
Filigran n’est cependant pas seul sur ce marché en pleine évolution. D’autres acteurs comme Picus, Pentera, Cymulate, et AttackIQ proposent également des solutions similaires, rendant le paysage concurrentiel de plus en plus dense.
OpenAEV v3 ne se limite pas au chaînage d’attaques. La version inclut également un tableau de bord consolidé, un score d’exposition, des rapports automatisés, et des injecteurs pour le red teaming des applications basées sur des modèles de langage et des agents.
En conclusion, OpenAEV v3 représente une avancée significative dans le domaine du red teaming automatisé, en intégrant des techniques d’IA pour améliorer l’efficacité des tests de sécurité.
Source : Informatique News

