IA et cybersécurité : une arme à double tranchant
L’IA au service des attaquants… et des défenseurs
L’intelligence artificielle est désormais utilisée pour :
- créer des campagnes de phishing plus crédibles,
- générer des malwares adaptatifs,
- automatiser les attaques à grande échelle.
Aujourd’hui, l’intelligence artificielle bouleverse aussi la manière dont on pense la cybersécurité. On s’interroge de plus en plus sur la sensibilisation des collaborateurs face à des menaces qui exploitent l’IA — parce qu’elle est désormais présente des deux côtés, aussi bien dans l’attaque que dans la défense.
- Ludovic MENUGE
Mais elle est aussi un formidable levier pour analyser des volumes massifs de logs et détecter des anomalies en temps réel.
Comprendre l’attaque pour mieux s’en défendre
Face à cela, les entreprises s’équipent.
Chez STMicroelectronics, 9 000 logs, plus de 20 000 événements par seconde et 60 cas par mois sont analysés par des systèmes d’intelligence artificielle.
Aujourd’hui, il n’y a pas un seul système dans toute notre chaîne de valeur où il n’y a pas de l’IA .
- Jean-Luc DECOLLE
Mais l’IA peut aussi être utilisée pour noyer les défenses :
On vous bombarde de 40 000 ou 50 000 fichiers. Vous croyez que vous avez été compromis, alors qu’en réalité, ces fichiers n’existent pas.
La cyberrésilience repose sur une compréhension fine des menaces.
Vous ne pouvez vous défendre que si vous comprenez l’attaque.
- Jean-Luc DECOLLE
Sans maîtrise des mécanismes d’attaque, les outils, aussi performants soient-ils, deviennent inefficaces.