option
Maison
Nouvelles
4 conseils de sécurité experts pour que les entreprises puissent naviguer dans les cybermenaces alimentées par l'IA en 2025

4 conseils de sécurité experts pour que les entreprises puissent naviguer dans les cybermenaces alimentées par l'IA en 2025

22 avril 2025
223

4 conseils de sécurité experts pour que les entreprises puissent naviguer dans les cybermenaces alimentées par l'IA en 2025

Les cybercriminels utilisent désormais l'intelligence artificielle (AI) pour améliorer chaque étape de leurs attaques. Ils emploient des modèles de langage de grande échelle (LLMs) pour créer des emails de phishing hautement personnalisés, en collectant des détails personnels sur les réseaux sociaux et professionnels. Par ailleurs, les réseaux antagonistes génératifs (GANs) sont utilisés pour produire des deepfakes audio et vidéo, capables de tromper les systèmes d'authentification multifactorielle. Même les script kiddies s'y mettent, utilisant des outils automatisés comme WormGPT pour déployer des malwares polymorphes qui peuvent changer et échapper aux méthodes de détection traditionnelles.

Ce ne sont pas seulement des menaces hypothétiques ; elles se produisent maintenant. Les entreprises qui n'adaptent pas leurs stratégies de sécurité feront face à une vague de cybermenaces sophistiquées, non seulement en 2025, mais au-delà.

Vous voulez garder une longueur d'avance à l'ère de l'AI ? Vous avez deux choix : intégrer l'AI dans vos opérations ou utiliser l'AI pour améliorer votre entreprise.

Pour explorer plus en profondeur comment l'AI redéfinit la sécurité des entreprises, j'ai discuté avec Bradon Rogers, le Chief Custom Officer chez Island et expert chevronné en cybersécurité. Nous avons abordé l'évolution du paysage de la sécurité numérique, la détection précoce des menaces et les stratégies pour préparer votre équipe aux attaques alimentées par l'AI. Mais d'abord, posons le contexte.

Pourquoi les menaces de cybersécurité par AI sont différentes

L'AI dote les acteurs malveillants d'outils avancés qui rendent les cyberattaques plus ciblées, convaincantes et difficiles à repérer. Par exemple, les systèmes d'AI générative actuels peuvent analyser d'énormes ensembles de données personnelles, de communications d'entreprise et de réseaux sociaux pour personnaliser des campagnes de phishing qui semblent provenir de sources fiables. Lorsqu'ils sont associés à des malwares qui s'adaptent automatiquement aux mesures de sécurité, l'ampleur et l'efficacité de ces attaques explosent.

La technologie deepfake va encore plus loin en créant des contenus vidéo et audio réalistes, permettant tout, des escroqueries par usurpation d'identité de cadres aux campagnes de désinformation à grande échelle. Nous avons vu des exemples concrets, comme un vol de 25 millions de dollars à une entreprise de Hong Kong via une vidéoconférence deepfake, et de nombreux cas où des clips vocaux générés par AI ont trompé des personnes pour transférer de l'argent à des fraudeurs.

Les cyberattaques automatisées par AI ont également introduit des systèmes "set-and-forget" qui recherchent constamment des vulnérabilités, s'adaptent aux contre-mesures et exploitent les faiblesses sans intervention humaine. Un cas notable fut la brèche AWS de 2024, où un malware alimenté par AI a cartographié le réseau, identifié les vulnérabilités et exécuté une attaque complexe qui a compromis des milliers de comptes clients.

Ces incidents montrent que l'AI ne se contente pas d'améliorer les cybermenaces existantes ; elle engendre de tout nouveaux types de risques de sécurité. Voici comment Bradon Rogers propose de relever ces défis.

1. Mettre en place une architecture de confiance zéro

L'ancien modèle de périmètre de sécurité ne suffit plus contre les menaces améliorées par l'AI. Une architecture de confiance zéro suit une approche "ne jamais faire confiance, toujours vérifier", garantissant que chaque utilisateur, appareil et application doit être authentifié et autorisé avant d'accéder aux ressources. Cette méthode minimise le risque d'accès non autorisé, même si des attaquants parviennent à pénétrer le réseau.

"Les entreprises doivent vérifier chaque utilisateur, appareil et application—y compris l'AI—avant qu'ils ne puissent toucher des données ou fonctions critiques," insiste Rogers, qualifiant cela de meilleure stratégie de défense. En vérifiant constamment les identités et en appliquant des contrôles d'accès stricts, les entreprises peuvent réduire leur surface d'attaque et limiter les dégâts des comptes compromis.

Bien que l'AI pose de nouveaux défis, elle apporte également de puissants outils de défense. Les solutions de sécurité alimentées par AI peuvent analyser d'énormes quantités de données en temps réel, repérant les anomalies et menaces potentielles que les méthodes traditionnelles pourraient manquer. Ces systèmes peuvent s'adapter à de nouveaux schémas d'attaque, offrant une défense dynamique contre les cyberattaques alimentées par AI.

Rogers avertit que l'AI dans la défense cybernétique ne doit pas être considérée comme une simple fonctionnalité. "Les CISOs et les responsables de la sécurité doivent intégrer l'AI dans leurs systèmes dès la base," dit-il. En intégrant l'AI dans leur infrastructure de sécurité, les organisations peuvent améliorer leur capacité à détecter et répondre rapidement aux incidents, réduisant la fenêtre d'opportunité pour les attaquants.

2. Former et sensibiliser les employés aux menaces alimentées par l'AI

En favorisant une culture de sensibilisation à la sécurité et en établissant des lignes directrices claires pour l'utilisation des outils AI, les entreprises peuvent réduire le risque de vulnérabilités internes. Après tout, les gens sont complexes, et souvent, des solutions simples fonctionnent mieux.

"Il ne s'agit pas seulement de repousser les attaques externes. Il s'agit aussi de fixer des limites pour les employés utilisant l'AI comme leur 'code de triche de productivité'," explique Rogers.

L'erreur humaine reste un point faible majeur en cybersécurité. Alors que les attaques de phishing et d'ingénierie sociale générées par AI deviennent plus convaincantes, il est crucial de former les employés à ces menaces en évolution. Une formation régulière peut les aider à repérer des activités suspectes, comme des emails inattendus ou des demandes inhabituelles qui dérogent aux procédures normales.

3. Surveiller et réglementer l'utilisation de l'AI par les employés

Les technologies AI sont largement adoptées dans les entreprises, mais une utilisation non autorisée ou non surveillée—connue sous le nom de "shadow AI"—peut introduire de sérieux risques de sécurité. Les employés pourraient accidentellement utiliser des applications AI sans sécurité adéquate, entraînant des fuites de données ou des problèmes de conformité.

"Nous ne pouvons pas laisser les données d'entreprise circuler librement dans des environnements AI non autorisés, donc nous devons trouver un équilibre," note Rogers. Des politiques régissant les outils AI, des audits réguliers et s'assurer que toutes les applications AI répondent aux normes de sécurité de l'entreprise sont essentiels pour gérer ces risques.

4. Collaborer avec des experts en AI et cybersécurité

La complexité des menaces alimentées par AI signifie que les entreprises doivent travailler avec des experts en AI et cybersécurité. Collaborer avec des entreprises externes peut donner aux organisations un accès aux dernières informations sur les menaces, aux technologies défensives de pointe et aux compétences spécialisées qu'elles pourraient ne pas avoir en interne.

Les attaques alimentées par AI nécessitent des défenses sophistiquées que les outils de sécurité traditionnels ne peuvent souvent pas fournir. Les plateformes de détection de menaces améliorées par AI, les navigateurs sécurisés et les contrôles d'accès de confiance zéro peuvent analyser le comportement des utilisateurs, détecter les anomalies et empêcher les acteurs malveillants d'obtenir un accès non autorisé.

Rogers souligne que des solutions innovantes pour les entreprises "sont la pièce manquante du puzzle de la sécurité de confiance zéro. Ces outils offrent des contrôles de sécurité profonds et granulaires qui protègent toute application ou ressource à travers les réseaux publics et privés."

Ces outils utilisent l'apprentissage automatique pour surveiller l'activité du réseau, signaler les schémas suspects et automatiser la réponse aux incidents, réduisant le risque que des attaques générées par AI ne pénètrent dans les systèmes d'entreprise.

Article connexe
PDG de DeepMind, Hassabis : Je dors six heures par jour et je me sens généralement plein d’énergie vers 1 h du matin. PDG de DeepMind, Hassabis : Je dors six heures par jour et je me sens généralement plein d’énergie vers 1 h du matin. Fortune a récemment publié une interview avec Demis Hassabis, PDG de Google DeepMind, révélant son approche non conventionnelle du repos et de la productivité. Hassabis a divulgué qu’il dort très peu, structurant ses heures d’éveil en deux blocs de t
OpenAI et Anthropic se disputent des parts de marché malgré des résultats en deçà des attentes OpenAI et Anthropic se disputent des parts de marché malgré des résultats en deçà des attentes Bien que des informations récentes laissent entendre qu’OpenAI n’aurait pas atteint ses objectifs de chiffre d’affaires, ce qui a pesé sur les valeurs technologiques ce mardi, les investisseurs privés
Conformité des véhicules autonomes en Californie : une nouvelle ère marquée par les amendes, les zones de géolocalisation et 1 million de miles Conformité des véhicules autonomes en Californie : une nouvelle ère marquée par les amendes, les zones de géolocalisation et 1 million de miles Guident exploite une navette AuveTech dans le sud de la Floride, gérant un parcours de quatre miles à West Palm Beach et un parcours d’un mile à Boca Raton grâce à sa technologie de surveillance à dis
Recommandations de sujets spéciaux liés
chatbot Meilleures applications de chat de jeu de rôle par IA pour la pratique des langues, la préparation aux entretiens et la fluidité quotidienne
Meilleures applications de chat de jeu de rôle par IA pour la pratique des langues, la préparation aux entretiens et la fluidité quotidienne

2026 Dernières Meilleures Applications de Chat IA pour le Jeu de Rôle, les plus bien notées pour la Pratique des Langues, la Préparation aux Entretiens et la Fluidité Quotidienne ! XIX.AI sélectionne une collection puissante et révolutionnaire qui propose une comparaison gratuit vs payant, des tests en conditions réelles et des classements mis à jour chaque semaine. Ces outils à essayer absolument vous aident à améliorer vos compétences en écriture, à surmonter les défis de fluidité et à optimiser l’efficacité de la communication dans tous les scénarios quotidiens. Explorez dès maintenant pour découvrir l’outil parfait pour votre progression linguistique !

10 outils
xix.ai
Composition musicale Outils de séparation des pistes audio par IA pour la production de remix, la préparation de samples et les masters de karaoké
Outils de séparation des pistes audio par IA pour la production de remix, la préparation de samples et les masters de karaoké

2026 : Les meilleures et plus récentes outils de séparation des pistes audio par IA, hautement notés, sélectionnés spécialement pour la production de remix, la préparation de samples et l’enregistrement de karaokés. Ces outils puissants et révolutionnaires, éprouvés dans des conditions réelles, permettent une isolation audio précise, ce qui améliore considérablement la productivité. XIX.AI propose un guide de comparaison gratuit mis à jour chaque semaine entre les versions payantes et gratuites, afin de vous aider à trouver la solution idéale adaptée à vos besoins. Découvrez-les dès maintenant pour tirer parti des avantages offerts par l’IA.

8 outils
xix.ai
Analyse des données Copilotes SQL basés sur l’IA pour les tableaux de bord de chiffre d’affaires, l’analyse des funnels et les indicateurs de produits
Copilotes SQL basés sur l’IA pour les tableaux de bord de chiffre d’affaires, l’analyse des funnels et les indicateurs de produits

2026 : Les meilleurs copilotes AI SQL actuels, classés parmi les plus performants ! XIX.AI a sélectionné une collection puissante et révolutionnaire, mise à jour chaque semaine grâce à des tests concrets. Ces outils indispensables vous aident à créer des tableaux de bord financiers précis, à analyser les canaux de vente et à suivre en temps réel les indicateurs produits, ce qui améliore considérablement votre productivité. Découvrez-les dès maintenant pour trouver l’outil idéal pour des décisions basées sur les données ! 238 caractères

9 outils
xix.ai
Composition musicale Meilleurs outils d’écriture de mélodies par IA pour les ébauches de chansons
Meilleurs outils d’écriture de mélodies par IA pour les ébauches de chansons

2026 Derniers Meilleurs Outils d’Écriture de Mélodie par IA les Mieux Notés pour des Ébauches de Chansons ! XIX.AI a sélectionné une collection hautement puissante et révolutionnaire, soumise à des tests rigoureux en conditions réelles, afin d’offrir la meilleure expérience d’écriture. Vous pouvez y trouver des comparaisons détaillées entre versions gratuites et payantes, des classements précis, ainsi que des options incontournables conçues pour vous aider à créer sans effort des ébauches de chansons remarquables et à booster significativement votre productivité créative. Explorez dès maintenant pour découvrir l’outil qui vous correspond parfaitement !

8 outils
xix.ai
chatbot Meilleurs outils d’entraînement à la conversation par IA pour la préparation aux entretiens
Meilleurs outils d’entraînement à la conversation par IA pour la préparation aux entretiens

Les derniers outils de formation à la conversation par IA les mieux notés pour 2026 sont disponibles sur XIX.AI ! Cette sélection rigoureuse propose des outils puissants et révolutionnaires, testés rigoureusement dans des conditions réelles pour fournir des retours précis. Vous y trouverez une comparaison entre les versions gratuites et payantes, ainsi que des classements détaillés pour vous aider à choisir l’option incontournable qui renforce votre confiance et vos compétences. Explorez dès maintenant pour découvrir l’outil parfait pour réussir vos entretiens !

12 outils
xix.ai
Conception et art Les meilleurs outils de transfert de style basés sur l'IA pour des expériences créatives
Les meilleurs outils de transfert de style basés sur l'IA pour des expériences créatives

Les meilleurs outils de transfert de style par IA de 2026, les mieux notés, pour des expériences créatives ! XIX.AI a sélectionné une collection d’outils puissants et révolutionnaires à essayer absolument, qui offrent des résultats exceptionnels grâce à des tests en conditions réelles et à un classement rigoureux. Ces solutions de pointe aident les créatifs à booster considérablement leur productivité en accélérant la création de contenu et en ouvrant la voie à des possibilités créatives infinies. Découvrez-les dès maintenant pour trouver l'outil qui vous convient le mieux et commencez à créer dès aujourd'hui !

9 outils
xix.ai
commentaires (9)
0/500
BruceWilliams
BruceWilliams 27 juin 2026 14:00:15 UTC+02:00

Oh great, so now cybercriminals are using AI to write phishing emails that actually sound like my aunt? 😅 I guess the 4 expert tips better include “stop posting every life event on LinkedIn” because that’s the real vulnerability here. Anyone else feel like we’re just feeding the beast?

FredLewis
FredLewis 10 août 2025 07:00:59 UTC+02:00

This article really opened my eyes to how sneaky cybercriminals are getting with AI! Using LLMs for phishing emails is wild—makes me wonder if my inbox is already compromised. 😅 Businesses better step up their game!

DavidGreen
DavidGreen 2 août 2025 17:07:14 UTC+02:00

Super interesting read! AI-powered cyberattacks sound like something out of a sci-fi movie. It's wild how cybercriminals use LLMs for phishing—makes me wonder how businesses can keep up. Any tips for small startups to stay safe? 😬

DavidLewis
DavidLewis 23 juillet 2025 07:31:54 UTC+02:00

This article really opened my eyes to how sneaky cybercriminals are getting with AI! 😱 Those personalized phishing emails sound like a nightmare. I wonder how businesses can keep up when AI is making attacks so sophisticated.

MateoAdams
MateoAdams 24 avril 2025 20:37:05 UTC+02:00

2025년 AI로 인한 사이버 위협을 대비하기 위한 비즈니스 필수 도구입니다! 팁들이 실용적이고 쉽게 적용할 수 있어요. 다만, 실제 사례가 더 필요할 것 같아요. 그래도 훌륭한 자원이에요! 👍

SamuelRoberts
SamuelRoberts 24 avril 2025 09:31:53 UTC+02:00

Esta ferramenta é essencial para qualquer negócio que deseje se proteger contra ameaças cibernéticas alimentadas por IA em 2025! As dicas são super práticas e fáceis de implementar. Minha única reclamação é que poderia ter mais exemplos do mundo real. Ainda assim, é um recurso sólido! 👍

OR