SUIVEZ-NOUS

Chronique

L’IA à la fois poison et antidote en matière de cybersécurité

C’est l’un des principaux paradoxes liés à l’IA. Cette technologie représente à la fois une source de progrès extraordinaires et un vecteur de menaces infinies. Et c’est encore plus vrai lorsqu’elle est appliquée à la cybersécurité.

Publié le


Mis à jour le

D’après une étude mondiale menée entre fin septembre et mi-octobre par le géant russe des solutions de sécurité informatique, Kaspersky, près des trois quarts des quelque 1.400 professionnels du secteur interrogés sont gravement préoccupés par les risques d’attaques amplifiées par des outils d’intelligence artificielle.

Et pour cause, près de la moitié d’entre eux constatent une augmentation du nombre de cyberattaques dans leurs entreprises respectives au cours des 12 derniers mois.

À l’inverse, seuls 9% des employés en charge de la cybersécurité ont fait état d’une réduction du nombre de tentatives d’incursion dans leur système d’information.

Face aux offensives de hackers de plus en plus intelligentes et multiformes, les sociétés sondées recourent à leur tour à des moyens de protection renforcés par de l’IA générative.
C’est le cas pour la moitié d’entre elles.

Mais cela ne suffit pas. Au-delà des solutions clés en main, ces structures de plus de 100 employés cherchent à tout prix à recruter les perles rares en mesure de les équiper et de veiller en permanence sur l’intégrité de leurs réseaux informatiques.

Face aux attaques, la riposte s’organise
50% d’entre elles déclarent avoir besoin de plus de personnel qualifié et dans le même temps 39% ne sont pas en mesure de trouver le bon candidat. Et même lorsque les ressources expertes existent, ce n’est pas un gage d’efficacité.

12% considèrent que leur équipe informatique n’est pas assez grande pour gérer efficacement les cyberattaques intégrant de l’IA.
Cependant, lorsque les candidats potentiels sont hors de portée, les entreprises changent leur fusil d’épaule et s’orientent vers la formation interne.

Dans ce contexte, quasiment toutes les entreprises sondées (94%) partent du principe que la mise en œuvre de solutions de cybersécurité avec des capacités d’IA est une urgence. La moitié a d’ailleurs déjà pris des initiatives, pendant que l’autre partie dit y travailler activement.

La grande majorité des spécialistes qui ont répondu aux questions de l’agence mandatée par le géant russe de la sécurité informatique s’attendent à une augmentation des attaques impliquant l’IA dans les deux prochaines années.

Ils redoutent, par ordre d’importance, la recrudescence, les hameçonnages, l’installation de logiciels malveillants cachés et les attaques de ransomware (logiciel de rançon).

Non seulement ces attaques seront plus ciblées et plus difficiles à détecter, mais ils craignent aussi qu’elles soient coordonnées et donc plus vastes, à la faveur de vulnérabilités très difficiles à éliminer au sein des entreprises.

Toutefois, les professionnels du secteur ne perdent pas espoir.
Quatre sur cinq estiment que leurs organisations sont à l’épreuve du temps contre les cyberattaques, même si dans cette course de vitesse, les criminels ont toujours une longueur d’avance sur leurs poursuivants.

Mais la donne pourrait s’inverser grâce notamment aux extraordinaires capacités prédictives de l’intelligence artificielle générative.

Elle pourrait permettre d’anticiper les nouvelles formes d’attaques susceptibles de survenir, de quoi conduire l’IA à produire d’emblée l’antidote au poison qu’elle peut représenter entre les mains de certains malfaiteurs, qui ne seraient plus alors à la fête.