Test le plus exigeant à ce jour : 11 produits sur 14 ont réussi le test EPR 2026 d'AV-Comparatives
Pour sa septième édition, le test EPR d'AV-Comparatives évalue la résilience face aux outils d'attaque dirigés par l'IA
INNSBRUCK, Autriche, 15 septembre 2026 /PRNewswire/ -- En septembre 2025, Anthropic a démantelé un groupe soutenu par un État qui avait utilisé son propre modèle d'IA, Claude Code, pour automatiser jusqu'à 90 % d'une campagne d'espionnage en plusieurs étapes visant une trentaine d'organisations, dont plusieurs organismes gouvernementaux. Selon une étude indépendante sur les violations de données, la durée moyenne du cycle de vie d'une attaque contre une entreprise (de l'intrusion à la maîtrise de la situation) est d'environ 241 jours. Les informations de ce genre ne cessent de se multiplier. La septième édition du test EPR (Endpoint Prevention and Response) d'AV-Comparatives est une véritable référence dans le monde de l'entreprise, car elle évolue au rythme des attaquants et des défenseurs. Les tests de cette année ont débuté en mai 2026 et ont consisté à évaluer 14 produits de sécurité d'entreprise de premier plan face à 50 scénarios d'attaque en plusieurs étapes, dont plusieurs ont été élaborés à l'aide de techniques de développement assistées par l'IA.
En bref :
Que simulait exactement ce test ?
Chaque scénario a reproduit une chaîne d'attaque complète, à la manière dont un véritable intrus s'y prendrait : tentatives d'hameçonnage, élévation de privilèges, mouvements latéraux et vol de données. AV-Comparatives a développé les outils d'attaque sous-jacents à l'aide de techniques de développement assistées par l'IA, en s'inspirant de MITRE ATT&CK Matrix for Enterprise, une référence indépendante du secteur en matière de comportement réel des attaquants.
Quels fournisseurs ont obtenu le statut de Certified Leader ?
Bitdefender, Broadcom, Check Point, Elastic, ESET, Fortinet, G Data, Palo Alto Networks, TrendAI, VIPRE et WithSecure ont tous atteint le seuil combiné de 92 %. Conformément à la méthodologie d'AV-Comparatives, les trois produits qui n'ont pas satisfait aux critères ne sont pas cités nommément.
« Les pirates rattrapent désormais leur retard sur une technique que les défenseurs utilisent depuis bien plus longtemps », a déclaré Andreas Clementi, PDG d'AV-Comparatives. « L'apprentissage automatique a façonné la protection des terminaux pendant deux décennies, bien avant la vague actuelle d'intelligence artificielle. Notre test EPR montre que : nous avons eu recours à des techniques basées sur l'intelligence artificielle pour développer nos outils d'attaque de cette année et que nous nous sommes appuyés sur les dernières informations relatives aux menaces. Les 11 produits Certified Leader démontrent qu'il existe déjà une protection solide contre les attaques utilisant des outils issus de l'IA. »
Le cadre est-il bien établi ? Oui. Les critères de réussite ou d'échec relèvent de la méthodologie propre à AV-Comparatives, mais les scénarios d'attaque sous-jacents s'appuient sur MITRE ATT&CK Matrix for Enterprise.
Le rapport complet, comprenant le CyberRisk Quadrant et les analyses par produit, est disponible à l'adresse suivante :
https://av-comparatives.org/endpoint-prevention-response-epr-test-2026/
À propos d'AV-Comparatives
AV-Comparatives est la principale organisation indépendante de tests de cybersécurité, évaluant des solutions de sécurité qui ont évolué bien au-delà des logiciels antivirus traditionnels. Nos tests systématiques évaluent la protection moderne des terminaux, la détection des menaces et la sécurité mobile sur les appareils PC, Mac, Android et IoT. En utilisant l'une des collections de menaces les plus pertinentes et les plus sophistiquées au monde, nous créons des environnements de test réels pour une évaluation complète. Les résultats des tests sont disponibles en libre accès dans le monde entier et la certification d'AV-Comparatives constitue un label de qualité mondialement reconnu pour des performances éprouvées en matière de cybersécurité.
Contact presse :
www.av-comparatives.org