Depuis 1994 — plus de trente ans à décrypter l'informatique pour vous amilog6.com
Sécurité & éthique7 min de lecture

IA et cybersécurité : quand l'attaquant utilise l'IA aussi

La cybersécurité est devenue une course où les deux camps disposent des mêmes outils d'intelligence artificielle — comprendre comment les attaquants les exploitent aide à mieux s'en protéger.

Le phishing rendu plus crédible

Voir notre article sur le phishing augmenté par l'IA — les fautes d'orthographe et formulations maladroites qui trahissaient autrefois un email frauduleux disparaissent, l'IA générant un texte parfaitement idiomatique et contextuellement pertinent.

La génération de code malveillant assistée

Les grands laboratoires (OpenAI, Anthropic, Google) intègrent des garde-fous qui refusent explicitement la génération de code malveillant — mais des modèles moins encadrés ou détournés par des techniques de contournement (jailbreak) restent exploités par des acteurs malveillants pour accélérer le développement de logiciels nuisibles.

La reconnaissance automatisée de cibles

L'IA peut analyser rapidement de vastes quantités d'informations publiques (réseaux sociaux, sites d'entreprise) pour identifier des cibles vulnérables ou construire un profil détaillé avant une attaque d'ingénierie sociale ciblée — un travail qui prenait auparavant des heures de recherche manuelle.

La défense s'équipe aussi

Les mêmes technologies servent la défense : détection d'anomalies comportementales en temps réel, analyse automatisée de malware, réponse accélérée aux incidents. Microsoft a notamment lancé des modèles dédiés à la détection de vulnérabilités logicielles intégrés à des plateformes de sécurité.

Ce que ça change concrètement pour votre vigilance

Les signaux classiques de détection d'une arnaque (fautes, formulation maladroite, logo de mauvaise qualité) deviennent moins fiables — le contexte de la demande (urgence, canal inhabituel, action financière) reste un indicateur plus robuste que la qualité rédactionnelle du message reçu.

La course continue, sans fin en vue

Chaque avancée défensive entraîne une adaptation offensive, et inversement — un rappel qu'aucune protection technique ne remplace la vigilance humaine de fond, en particulier face à des techniques de manipulation qui exploitent la confiance plutôt que des failles purement techniques.

Pour rester protégé dans ce contexte évolutif, les réflexes de vérification restent les mêmes qu'avant l'IA : vérifier par un second canal indépendant, se méfier de l'urgence artificielle, et ne jamais communiquer d'information sensible sous la seule pression d'un message reçu.