Tenable étend sa plateforme de gestion de l’exposition aux principaux modèles d’IA, aux déploiements MCP et aux outils de développement. En parallèle, l’entreprise lance CyberAgents Exchange, un registre open source destiné à mutualiser les agents et les composants conçus pour la cybersécurité.
L’intelligence artificielle occupe désormais une double place dans les systèmes d’information. Son adoption fait apparaître de nouveaux usages, parfois déployés sans validation des équipes de sécurité, tandis que les défenseurs l’utilisent pour automatiser leurs propres opérations. À l’occasion de Black Hat USA 2026, Tenable a présenté deux initiatives destinées à couvrir ces deux dimensions. La première consiste à élargir les capacités de Tenable One AI Exposure. La seconde prend la forme de CyberAgents Exchange, une plateforme ouverte permettant aux professionnels de partager des agents, des Skills, des serveurs MCP et des playbooks multi-agents.
Surveiller les modèles, les agents et les outils de développement
Tenable One AI Exposure prend désormais en charge Google Gemini, en complément d’Anthropic Claude, d’OpenAI ChatGPT Enterprise et de Microsoft Copilot. La couverture s’étend également aux principaux déploiements reposant sur le Model Context Protocol, aux extensions de navigateur intégrant de l’IA ainsi qu’aux environnements de développement Cursor, Windsurf et Trae.
La plateforme détecte les usages autorisés comme ceux relevant de l’IA fantôme sur les terminaux, dans le cloud et au sein des applications utilisant de grands modèles de langage. Ces actifs sont inventoriés dans Tenable Exposure Graph afin de rapprocher les usages de l’IA des infrastructures, des identités et des données auxquelles ils sont connectés. Tenable indique avoir identifié 457 millions de problèmes de sécurité liés à l’IA auprès de plus de 7 000 organisations au cours d’une période de 30 jours, soit une moyenne annoncée de 62 000 expositions par organisation. Ces résultats proviennent des observations de l’éditeur et ne constituent pas une mesure de l’ensemble du marché. Ils illustrent toutefois la difficulté des équipes de sécurité à suivre des outils déployés plus rapidement que les mécanismes chargés de les gouverner.
« Le volume considérable d’expositions liées à l’IA confirme une réalité opérationnelle : les outils d’IA autorisés et non autorisés sont déployés plus rapidement que les équipes de sécurité ne peuvent les gouverner », déclare Eric Doerr, Chief Product Officer de Tenable. Les équipes peuvent surveiller les interactions avec Gemini, appliquer leurs politiques et détecter certains comportements malveillants ou usages inappropriés. Les risques identifiés peuvent ensuite être transmis à Jira ou ServiceNow. Des notifications peuvent également être envoyées par e-mail, Slack ou Microsoft Teams lorsqu’une politique est enfreinte.
Mutualiser les composants de la cyberdéfense agentique
Avec CyberAgents Exchange, Tenable cherche parallèlement à éviter que chaque équipe développe isolément ses propres agents de sécurité. Présenté par l’entreprise comme le premier registre open source consacré aux agents IA de cybersécurité, cet espace est accessible gratuitement et sans obligation d’utiliser exclusivement les produits Tenable.
Chaque composant est accompagné d’informations sur son créateur, sa date de publication, son code et le soutien reçu de la communauté. Plus de 50 composants étaient disponibles lors du lancement. Le catalogue comprend notamment Navi, qui automatise certains workflows de gestion des vulnérabilités, un serveur MCP donnant accès aux services Purple AI de SentinelOne et SOC-Hunter, une Skill utilisée par l’équipe interne de Tenable pour la chasse aux menaces. SentinelOne et Recorded Future participent au projet comme membres fondateurs. Le premier apporte notamment ses capacités liées aux opérations de sécurité autonomes. Le second propose une Skill qui rapproche ses renseignements sur les groupes APT, le référentiel MITRE ATT&CK et les résultats de Tenable afin d’identifier les éléments exploitables d’un chemin d’attaque.
« La sécurité est un sport collectif. Nous avons comblé un vide majeur dans l’écosystème des agents d’IA avec une plateforme conçue pour les défenseurs, par les défenseurs », déclare Vlad Korsunsky, Chief Technology Officer de Tenable. Ces deux annonces dessinent une stratégie en deux volets. AI Exposure doit aider les entreprises à identifier et encadrer l’IA déjà présente dans leurs environnements. CyberAgents Exchange vise à accélérer la conception d’outils agentiques destinés aux équipes de sécurité. L’adoption du registre dépendra désormais de la qualité, de la maintenance et de la vérification des composants proposés par sa communauté.






