Détail du poste Établissement : Université de Bordeaux École doctorale : Mathématiques et Informatique Laboratoire de recherche : LaBRI - Laboratoire Bordelais de Recherche en Informatique Direction de la thèse : Toufik AHMED ORCID 0000000292450759 Début de la thèse : 2026-10-01 Date limite de candidature : 2026-06-05T23:59:59 Cette thèse porte sur la conception de systèmes de cybersécurité autonomes capables de découvrir, d'évaluer et de valider des chemins d'attaque réseau à partir de graphes de connaissances cyber dynamiques. Elle s'inscrit dans un contexte où les infrastructures numériques deviennent de plus en plus complexes, distribuées et exposées, tandis que les attaques modernes reposent rarement sur une vulnérabilité isolée. Elles combinent au contraire plusieurs faiblesses, services, hôtes, configurations et événements temporels pour construire des scénarios d'attaque multi-étapes difficiles à détecter par les approches classiques. L'objectif scientifique principal est de formaliser des mécanismes de raisonnement probabiliste et de révision de croyances sur des graphes de connaissances cyber évolutifs, à partir de validations empiriques réalisées dans un environnement contrôlé. Contrairement aux approches qui utilisent les grands modèles de langage comme de simples générateurs de commandes ou orchestrateurs d'outils, cette thèse propose un paradigme dans lequel l'agent fondé sur un LLM raisonne explicitement sur une représentation structurée de l'infrastructure. Cette représentation prend la forme d'un graphe intégrant les hôtes, services, vulnérabilités, dépendances, expositions, configurations et événements observés. Dans ce cadre, l'agent interroge et parcourt le graphe afin de formuler des hypothèses d'attaque plausibles. Ces hypothèses sont ensuite testées dans un environnement isolé, de manière sûre et contrôlée. Les résultats de validation, qu'ils confirment ou infirment les hypothèses, sont réinjectés dans le graphe sous forme d'évidences. Des méc
Recruteur ou personne concernée par cette annonce ? Demander la suppression