Kessel

🦾L’IA générative notre meilleure amie -ennemie- pour 2024

La lettre de Frédéric Simottel n°35

BFM Business Cybersécurité
6 min â‹… 20/12/2023

Dans la newsletter d’aujourd’hui:

Pour les abonnés gratuits:

  • L’édito: L’IA gĂ©nĂ©rative notre meilleure amie -ennemie- pour 2024.

Pour les abonnés payants:


Fin d’année oblige, c’est l’heure de dresser un bilan et de se projeter. Revenir sur cette année 2023, c’est encore citer le trop grand nombre de failles et de cyberattaques. Certes les outils de détections se sont améliorés mais les techniques des pirates aussi. Les organisations se sont adaptées mais sans doute pas assez vite. Mais ce qui m’a marqué le plus, ce sont les profonds traumatismes provoqués par ces cyberattaques auprès des responsables sécurité. Même plusieurs mois après la crise qu’ils ont vécue, certains sont encore très sensibles voire émus lorsque l’on évoque avec eux ces moments. Et si l’on se projette sur 2024, devinez quoi… nous allons beaucoup parler d’IA. La vigilance reste de vigueur et encore plus au cours des fêtes de fin d’année qui, je l’espère pour vous ne seront pas affectées par ces maudites attaques. Passez de bonnes fêtes et rendez-vous à la rentrée–Frédéric Simottel

De l’usage de l’Intelligence artificielle générative au Malware-as-a-Service en passant par les attaques via les API cloud, l’imagination des cyberattaquants dispose d’un arsenal complet pour défier entreprises, administrations et citoyens en 2024. Nous en avons eu quelques aperçus au second semestre mais les douze prochains mois ne devraient pas nous épargner. En commençant par l’IA générative.

A voir la place que cette technologie a prise dans nos vies privées et professionnelles, il n’est pas étonnant de voir cette technologie débarquer dans le monde cyber. Gen AI for Cyber, Cyber for Gen AI pour le côté éthique de la Force mais aussi et surtout Gen AI for hackers, pour la partie la plus sombre. Les Etats Unis sont déjà en train de pousser beaucoup de contre-feux pour protéger leurs prochaines élections présidentielles qui auront lieu en fin d’année prochaine. Deepfakes, désinformation générée par l'IA ainsi que les campagnes d'ingénierie sociale pourraient jouer un rôle crucial dans l'influence de l'opinion publique, créant un réseau complexe de fausses informations qui met au défi la capacité des électeurs à distinguer la réalité de la manipulation.

Mettre en place une équipe éthique autour de l’IA

CĂ´tĂ© Cyber for Gen AI, sur l’idĂ©e d’un IA Act « privĂ© Â», certains groupements de dĂ©veloppeurs (ou d’entreprises comme OpenAI) ont par ailleurs dĂ©jĂ  pris l’initiative de mettre en place une Ă©quipe d’alerte (preparedness team) chargĂ©s de dĂ©finir un cadre de travail. L’idĂ©e est d’avaluer chaque nouveau modèle et de lui assigner un niveau de risque selon quatre catĂ©gories. La première porte justement sur la cybersĂ©curitĂ© et la capacitĂ© du modèle Ă  concevoir des attaques informatiques d’ampleur. La deuxième Ă©value la propension du logiciel Ă  participer Ă  l’élaboration d’un virus biologique ou Ă  celle d’une arme de guerre ou d’une bombe nocive pour l’être humain. La troisième catĂ©gorie mesurĂ©e porte sur la capacitĂ© du modèle Ă  influencer des comportements (par exemple lors d’évènements politiques comme citĂ© plus haut). Le quatrième volet  concerne enfin l’autonomie potentielle de l’IA et au fait qu’elle pourrait Ă©chapper au contrĂ´le de ces concepteurs.

L’apprentissage automatique pour analyser les données -bonnes et mauvaises- à grande échelle

Quant à l’aspect GenAI for Cyber, il comporte des aspects bien moins sombres. Nous devrions enfin voir en 2024 son réel potentiel positif en cybersécurité. Les Modèles de Langage à Grande Échelle (LLM) joueront ainsi un rôle crucial dans l'analyse rapide de gros volumes de données. Combinée à d'autres techniques de big data et d'apprentissage automatique, l'IA permettra aux organisations d'analyser les données de menaces à une échelle sans précédent, offrant de nouvelles perspectives -et remettant en question au passage le récit prédominant selon lequel l'IA est intrinsèquement nuisible-. La détection des vulnérabilités sera plus facile pour tous. Les organisations professionnelles sont par exemple en train de sensibiliser leurs utilisateurs, clients et partenaires sur les tentatives d’hameçonnage de plus ne plus crédibles qui vont arriver en nombre sur nos applications de messagerie.

Des modèles d’attaques cyber proposées par abonnement

Une autre menace qui irait grandissante en 2024 sera le Malware-as-a-service (Maas) ; autrement dit l’accès par abonnement Ă  des logiciels malveillants (ransomwares, fuite de donnĂ©es). Cette tendance permet Ă  des acteurs de menaces moins expĂ©rimentĂ©s et moins bien Ă©quipĂ©s de lancer des cyberattaques sophistiquĂ©es et ciblĂ©es Ă  grande Ă©chelle. CombinĂ©e Ă  l'IA gĂ©nĂ©rative, cette Ă©volution pourrait avoir des consĂ©quences dĂ©vastatrices, Ă  moins que les entreprises ne s'adaptent rapidement.

Les API cloud massivement ciblées

Enfin, alors que la dépendance aux API (Interface de Programmation d'Applications) basées sur le cloud augmente, les organisations doivent prioriser la sécurisation de leur infrastructure informatique pour prévenir les violations de données via ce canal. Les API sont devenues une cible privilégiée pour les cybercriminels en raison de leur potentiel d'exposition de données sensibles. Elles agissent comme des ponts autorisant différentes applications logicielles à communiquer et à interagir entre elles. Essentielles pour une intégration fluide entre différents systèmes et applications, elles figurent parmi les cibles favorites des pirates informatiques en ce moment. Selon de nombreux témoignages recueillis, ces derniers se concentrent de plus en plus sur l'exploitation de cette vulnérabilité. En réponse, les organisations sont censées adopter des solutions d'automatisation des tests de sécurité pour renforcer leurs défenses contre les attaques d'API.

...

BFM Business Cybersécurité

Par Frédéric Simottel

Frédéric SIMOTTEL, est éditorialiste High-Tech sur BFM BUSINESS et BFMTV. Il est également rédacteur en chef de l’éditorial de l’ensemble des évènements organisés par BFM Business (BFM Awards, Grands prix de l’accélération digitale, hors séries BFM, etc). Il présente aussi chaque week-end sur BFM Business les émissions « Tech & Co Business », un programme sur la transformation numérique des entreprises, « BFM Stratégie », un cours sur la stratégie des entreprises avec Xavier Fontanet, ancien PDG d’Essilor. Il traite également des sujets high tech chaque jour dans les journaux de l'antenne et intervient quotidiennement dans l’émission du soir « Tech & Co » sur BFM Business. Il intervient enfin sur BFM TV & RMC sur les sujets liés aux technologies. Ingénieur télécoms et réseaux de formation, ce journaliste spécialisé occupe depuis plus de 28 ans une position privilégiée en tant qu’observateur du marché high-tech. Parmi ses sujets de prédilection figurent la stratégie digitale des entreprises, l’évolution de l’écosystème IT, la cybersécurité, l’univers des startups et plus globalement les changements provoqués par l’innovation numérique (IA, Cloud, Infrastructures IT et réseaux, télécoms, mobilité, électroniques embarquée, quantique, etc). Autant de sujets dont ils se fait l’écho sur les différents canaux du groupe Altice Media (Web, TV, radio et évènements). Il intervient enfin depuis de nombreuses années en tant que keynote speaker ou animateur lors d’évènements portant sur l’innovation, le business et les technologies numériques.

Les derniers articles publiés

Quand l’IA devient une arme stratégique... et que la France hésite

par Frédéric Simottel   ⋅  23/03/2026 5 min

La lettre de Frédéric Simottel n°92

La cyber se fait discrète au sommet IA à New Delhi

par Frédéric Simottel   ⋅  19/02/2026 5 min

La lettre de Frédéric Simottel n°91

La guerre hybride : invisible, permanente, déstabilisante

par Frédéric Simottel   ⋅  30/12/2025 4 min

La lettre de Frédéric Simottel n°90

Cybersécurité : quand les partenaires deviennent la porte d’entrée des cyberattaques

par Frédéric Simottel   ⋅  16/10/2025 5 min

La lettre de Frédéric Simottel n°89

L’IA agentique, une nouvelle arme pour l’entreprise… et pour les pirates

par Frédéric Simottel   ⋅  03/09/2025 5 min

La lettre de Frédéric Simottel n°88

Post quantique/quantique, la petite musique qui monte

par Frédéric Simottel   ⋅  30/05/2025 5 min

La lettre de Frédéric Simottel n°86

Oui une IA peut aussi s'empoisonner toute seule

par Frédéric Simottel   ⋅  16/05/2025 6 min

La lettre de Frédéric Simottel n°85

REVEILLONS-NOUS ! LA FRANCE EST BIEN UNE CIBLE PRIORITAIRE POUR LES HACKERS RUSSES

par Frédéric Simottel   ⋅  14/07/2025 6 min

La lettre de Frédéric Simottel n°87

Jusqu’où peut-on faire confiance à ses fournisseurs américains

par Frédéric Simottel   ⋅  14/04/2025 5 min

La lettre de Frédéric Simottel n°84

Un pari Ă  32 milliards de dollars

par Frédéric Simottel   ⋅  19/03/2025 5 min

La lettre de Frédéric Simottel n°83