Nvidia, Cisco et CrowdStrike mettent chacun en œuvre des cadres distincts conçus pour répondre aux risques de sécurité croissants intégrés dans les systèmes d'IA modernes, des agents autonomes aux modèles déployés dans le cloud. Aucun d'entre eux ne travaille ensemble sur ce sujet.
Ce que chaque entreprise fait réellement
Nvidia a lancé l'Open Secure AI Alliance le 27 juillet 2026, un programme axé sur le développement d'outils ouverts pour le déploiement responsable de l'IA et la défense en cybersécurité. L'initiative inclut le projet NVIDIA Labs Object-Oriented Agent, appelé internement NOOA, qui cible les risques émergents liés aux agents d'IA, ces systèmes logiciels autonomes capables d'agir sans qu'un humain doive approuver chaque étape.
Nvidia développe également un cadre appelé Halos, spécifiquement destiné aux applications d’intelligence artificielle physiques comme la robotique. Lorsque votre IA contrôle un bras robotique ou un système de conduite autonome, les conséquences d’une défaillance de sécurité ne se limitent pas à une violation de données. Elles sont physiques.
Cisco a publié son Cadre intégré de sécurité et de sûreté par l'IA en décembre 2025, en approfondissant la taxonomie. Ce cadre identifie 19 objectifs d'attaquant distincts et cartographie plus de 150 techniques d'attaque, toutes liées à des normes de sécurité reconnues, notamment NIST et OWASP.
CrowdStrike propose un produit appelé Falcon Cloud Security AI-SPM, où SPM signifie AI Security Posture Management, qui se concentre sur la surveillance continue des risques et la correction dans les environnements d'IA. CrowdStrike propose également ce qu'il appelle les services Frontier AI, conçus pour la surveillance en temps réel des risques liés aux modèles d'IA.
Pourquoi cela importe au-delà des communiqués de presse
Le cadre de Cisco, qui identifie 19 objectifs d'attaquants, reflète un catalogue réel et en croissance des façons dont les systèmes d'IA peuvent être compromis, manipulés ou amenés à se comporter de manière non prévue par leurs développeurs. Le fait qu'une entreprise à la portée entreprise comme Cisco élabore une taxonomie structurée autour de ce sujet signale que les grandes organisations commencent à considérer la sécurité de l'IA comme une exigence de conformité, et non plus seulement comme une préoccupation théorique.
La concentration de Nvidia sur la sécurité des agents via NOOA cible le risque que des agents IA capables d'exécuter des transactions, de gérer des wallets ou d'interagir avec des contrats intelligents au nom des utilisateurs puissent être manipulés par des prompts adversariaux ou une mise à jour du modèle empoisonnée.
Ce que les investisseurs doivent surveiller
Aucun ensemble de directives communes ni document collaboratif impliquant Nvidia, Cisco et CrowdStrike n'a été rendu public. Trois acteurs majeurs sur des marchés adjacents développent chacun une infrastructure de sécurité propriétaire plutôt que de collaborer sur des normes ouvertes.
L'alignement de Cisco avec le NIST et l'OWASP lui confère un avantage structurel auprès des industries réglementées, notamment les services financiers, la santé et le gouvernement, qui doivent déjà mapper leurs contrôles de sécurité sur des normes reconnues.
L'avantage de CrowdStrike réside dans sa distribution. L'entreprise est déjà intégrée dans les piles de sécurité d'une grande partie des départements informatiques des entreprises, ce qui permet une vente croisée vers la surveillance des modèles d'IA auprès de sa base de clients existante.
En tant que principal fournisseur du matériel utilisé pour former et exécuter la plupart des grands modèles d'IA, Nvidia dispose d'un effet de levier situé en amont de la couche logicielle.
