Blog & Recherche
Nos articles sur la détection par IA, la souveraineté numérique et l'ingénierie de BALLA.
Nous avons appliqué à la détection de phishing le même protocole sans complaisance que pour le réseau : mesurer sans fuite, sur des cas durs tenus à l'écart. Un F1 public de 0,99 s'est révélé être un mirage ; un modèle entraîné sur des données souveraines et diverses atteint une performance forte sur notre banc interne, que nous étiquetons honnêtement pour ce qu'il est.
Nous avons soumis l'architecture Auto-Encodeur + Isolation Forest à un protocole d'évaluation sans fuite sur CICIDS2017. Résultat : une performance réelle modeste, une réduction non linéaire qui ne bat pas l'ACP, et une dérive du trafic normal qui invalide tout seuil fixe.
Un système de cybersécurité compromis, c'est le pire des scénarios. Voici comment SISKO se protège lui-même, au niveau d'exigence qu'il applique aux autres.
Une IA qui décide sans pouvoir se justifier n'a pas sa place en cybersécurité. Voici comment BALLA rend chaque alerte lisible, et pourquoi c'est non négociable.
Détecter ne suffit pas. Voici comment BALLA transforme un signal brut en décision signée et exécutée, plus vite qu'un clignement d'œil.
Un antivirus reconnaît ce qu'il connaît déjà. Pour arrêter les attaques jamais vues, il faut apprendre le comportement normal, et mesurer l'écart.
Un seul modèle rate soit trop de menaces, soit crée trop de fausses alertes. La réponse : des couches spécialisées et complémentaires.
Protéger le numérique d'une nation avec des outils qu'elle ne maîtrise pas, ce n'est pas de la souveraineté. Voici notre parti pris.