La cybersécurité entre dans une nouvelle phase face aux attaques assistées par l’IA

La cybersécurité entre dans une nouvelle phase face aux attaques assistées par l’IA

Pendant des années, la cybersécurité a principalement consisté à protéger les systèmes informatiques contre des attaques menées par des individus ou des groupes utilisant des outils spécialisés.

Cette situation évolue rapidement.

L’intelligence artificielle est désormais utilisée par les cybercriminels pour accélérer certaines étapes des attaques, améliorer leurs campagnes de phishing, automatiser des opérations et produire des contenus beaucoup plus convaincants.

L’IA ne crée donc pas nécessairement une nouvelle catégorie de cyberattaque. Elle augmente surtout la vitesse, l’échelle et la sophistication de certaines attaques existantes.

Pour les entreprises, cette évolution marque une nouvelle étape dans la cybersécurité.

L’IA devient un outil pour les attaquants

L’intelligence artificielle est une technologie à double usage.

Les entreprises peuvent l’utiliser pour détecter des anomalies, analyser des journaux informatiques ou identifier des comportements suspects.

Mais les attaquants peuvent également s’en servir pour améliorer leurs propres méthodes.

L’Agence de l’Union européenne pour la cybersécurité (ENISA) constate notamment que des groupes malveillants utilisent des modèles de langage pour renforcer leurs opérations, automatiser certaines activités d’ingénierie sociale et accélérer le développement d’outils malveillants.

Le changement essentiel est donc moins la création d’attaques totalement nouvelles que l’industrialisation de méthodes déjà connues.

Le phishing devient plus difficile à repérer

Le phishing reste l’un des principaux moyens utilisés pour obtenir un premier accès à une organisation.

Traditionnellement, les messages frauduleux pouvaient être identifiés grâce à des fautes d’orthographe, des formulations maladroites ou des incohérences évidentes.

L’IA peut contribuer à produire des messages beaucoup plus naturels et adaptés à leur destinataire.

Elle peut également faciliter la personnalisation de campagnes à grande échelle.

ENISA indique que le phishing représentait environ 60 % des points d’entrée initiaux observés dans son Threat Landscape 2025. L’agence souligne également la progression du Phishing-as-a-Service, qui facilite l’utilisation de kits prêts à l’emploi.

La vigilance humaine reste donc essentielle, mais elle devient plus difficile à exercer uniquement en recherchant les erreurs évidentes.

L’ingénierie sociale change d’échelle

Une attaque informatique ne commence pas toujours par une faille technique.

Elle peut commencer par une conversation.

Un faux message d’un dirigeant, un appel téléphonique, un courriel prétendant provenir d’un fournisseur ou une demande urgente de paiement peuvent suffire à tromper un collaborateur.

L’IA permet de générer rapidement des textes, des voix ou des contenus adaptés à différents scénarios.

Le principe de l’ingénierie sociale reste le même : exploiter la confiance humaine.

Mais les outils numériques permettent désormais de produire davantage de contenus personnalisés et potentiellement plus crédibles.

Les deepfakes ajoutent une nouvelle difficulté

La généralisation des outils de génération d’images, de vidéos et de voix ajoute une dimension supplémentaire.

Un attaquant peut chercher à imiter l’apparence ou la voix d’une personne connue de l’organisation.

Dans certains scénarios, cela peut servir à renforcer une tentative de fraude ou à convaincre un salarié qu’il communique réellement avec un dirigeant ou un partenaire.

ENISA identifie notamment les deepfakes et les technologies de clonage vocal parmi les évolutions susceptibles d’être utilisées dans des campagnes de phishing, de vishing et de manipulation de l’information.

La question devient alors particulièrement importante :

Comment vérifier l’identité d’une personne lorsque sa voix ou son image ne constitue plus une preuve suffisante ?

Les attaques peuvent devenir plus rapides

L’un des principaux changements apportés par l’IA concerne la vitesse.

Un attaquant peut utiliser des outils automatisés pour analyser des informations publiques, préparer des messages, rechercher des cibles potentielles ou adapter ses communications.

Cela réduit le temps nécessaire à certaines opérations.

ENISA estime que l’évolution future des cybermenaces devrait notamment être marquée par trois tendances : convergence, automatisation et industrialisation. L’agence considère également que l’IA pourrait accélérer les cycles d’innovation offensive et rendre certaines techniques de tromperie plus efficaces.

Pour les défenseurs, cela signifie que le temps disponible pour détecter et bloquer une attaque peut se réduire.

L’IA devient aussi une nouvelle surface d’attaque

Le problème ne vient cependant pas uniquement de l’utilisation de l’IA par les cybercriminels.

Les entreprises intègrent elles-mêmes de plus en plus de systèmes d’intelligence artificielle dans leurs activités.

Assistants internes, outils de développement, analyse documentaire, automatisation, service client ou systèmes spécialisés peuvent désormais accéder à des données importantes.

Ces systèmes deviennent donc eux-mêmes des éléments à protéger.

Une entreprise doit désormais se demander non seulement :

« Comment protéger notre informatique ? »

mais également :

« Comment protéger les systèmes d’IA que nous utilisons et les données auxquelles ils ont accès ? »

ENISA souligne d’ailleurs que l’intégration croissante de l’IA dans les environnements professionnels crée une nouvelle surface d’attaque potentielle.

La chaîne d’approvisionnement devient critique

Un autre risque concerne la chaîne d’approvisionnement technologique.

Une entreprise peut utiliser un modèle d’IA, une bibliothèque logicielle, un service cloud ou un outil développé par un tiers.

Une vulnérabilité chez l’un de ces fournisseurs peut alors avoir des conséquences sur de nombreuses organisations.

ENISA signale notamment l’apparition de risques liés à la chaîne d’approvisionnement de l’IA, avec des modèles ou composants logiciels pouvant être compromis ou utilisés pour diffuser du code malveillant.

La cybersécurité doit donc dépasser les frontières de l’entreprise.

La défense doit elle aussi utiliser l’IA

Face à des attaques plus rapides, les entreprises ne peuvent pas uniquement multiplier les contrôles manuels.

L’intelligence artificielle peut également renforcer la défense.

Elle peut notamment contribuer à :

  • analyser de grandes quantités de journaux ;
  • détecter des comportements inhabituels ;
  • identifier des anomalies ;
  • prioriser certaines alertes ;
  • accélérer l’analyse d’incidents ;
  • rechercher des menaces ;
  • ou aider les équipes de sécurité à comprendre un événement.

L’IA devient ainsi un nouvel outil dans la course entre attaquants et défenseurs.

Mais elle ne remplace pas les équipes de cybersécurité.

Une alerte automatisée doit pouvoir être interprétée. Une décision de sécurité doit être contextualisée. Et une organisation doit être capable de réagir lorsqu’une situation sort du cadre prévu.

La cybersécurité devient une question d’organisation

Cette nouvelle génération de menaces montre également que la cybersécurité ne peut plus être considérée comme un simple problème informatique.

Un employé qui reçoit un faux message peut être le point de départ d’une attaque.

Un fournisseur compromis peut devenir une porte d’entrée.

Une mauvaise configuration cloud peut exposer des données.

Un outil d’IA mal sécurisé peut créer une nouvelle vulnérabilité.

La sécurité concerne donc désormais l’ensemble de l’organisation.

Direction, informatique, ressources humaines, achats, communication et collaborateurs ont tous un rôle à jouer.

L’humain reste au cœur de la protection

L’IA peut améliorer la sécurité, mais elle ne supprime pas le facteur humain.

Au contraire, la sophistication des attaques rend la sensibilisation encore plus importante.

Les collaborateurs doivent apprendre à vérifier une demande inhabituelle, confirmer une identité, se méfier d’une urgence artificielle et utiliser les procédures internes lorsqu’une opération sensible est demandée.

Une règle simple peut devenir particulièrement importante :

une demande inhabituelle doit pouvoir être vérifiée par un second canal.

Un message électronique peut être confirmé par téléphone. Une demande de paiement peut être vérifiée directement auprès du fournisseur. Une instruction inhabituelle d’un dirigeant peut être contrôlée selon une procédure définie à l’avance.

La sécurité doit devenir proactive

Pendant longtemps, de nombreuses entreprises ont surtout réagi aux incidents lorsqu’ils se produisaient.

L’évolution actuelle pousse vers une approche davantage proactive.

Il devient nécessaire d’identifier les systèmes critiques, de connaître les données importantes, de surveiller les comportements inhabituels, de tester régulièrement les procédures et de préparer des plans de réponse.

La cybersécurité devient progressivement une question de résilience.

L’objectif n’est pas de croire qu’une entreprise pourra empêcher absolument toutes les attaques.

Il s’agit plutôt de réduire leur probabilité, limiter leur impact et être capable de reprendre rapidement son activité.

Les entreprises doivent changer de rythme

L’une des principales difficultés de cette nouvelle période est l’écart entre la vitesse de l’innovation et celle des organisations.

Les technologies d’IA évoluent rapidement.

Les méthodes d’attaque évoluent également.

Les entreprises doivent donc revoir régulièrement leurs protections, leurs procédures et leurs formations.

Cette adaptation permanente devient une composante normale de la stratégie numérique.

Conclusion

La cybersécurité entre dans une nouvelle phase.

L’intelligence artificielle ne rend pas toutes les attaques automatiquement plus dangereuses, mais elle permet déjà d’accélérer et d’améliorer certaines méthodes utilisées par les attaquants.

Phishing, ingénierie sociale, deepfakes, automatisation, exploitation des vulnérabilités et attaques contre les chaînes d’approvisionnement peuvent désormais évoluer dans un environnement où l’IA joue un rôle croissant.

Dans le même temps, l’IA peut devenir une arme défensive particulièrement puissante pour analyser les signaux, détecter les anomalies et aider les équipes de sécurité.

La prochaine bataille numérique ne sera donc pas simplement humains contre machines.

Elle opposera de plus en plus des organisations capables d’utiliser intelligemment l’IA pour se défendre à des attaquants capables de l’utiliser pour accélérer leurs opérations.

Pour les entreprises, une priorité se dégage :

ne pas attendre que l’IA transforme les cyberattaques pour commencer à transformer leur cybersécurité.