Sécurité · 4 octobre 2026

Également publié en Deutsch

L'intelligence artificielle modifie l'économie des cyberattaques

Black and white piano keys arranged in rows
Zulfugar Karimov / Unsplash

L'intelligence artificielle transforme la manière dont les cybercriminels étudient les organisations, en réduisant notamment le coût et le temps nécessaires pour analyser des cibles potentielles.

L'asymétrie entre l'attaquant, qui choisit son moment et sa voie d'entrée, et le défenseur, qui doit protéger une structure en mutation constante, est amplifiée par l'intelligence artificielle. Auparavant, les criminels utilisaient des outils automatisés pour scanner Internet à la recherche de serveurs exposés ou de versions de logiciels vulnérables. Cependant, cette automatisation était limitée car elle ne fonctionnait que face à des réponses prédéfinies ou des configurations très précises.

Le principal goulot d'étranglement était autrefois l'intervention humaine. Un spécialiste devait examiner les résultats, confirmer la vulnérabilité et décider de la suite de l'attaque. Ce temps humain imposait des limites économiques, forçant les attaquants à prioriser des objectifs jugés plus rentables car ils ne pouvaient pas mener des investigations approfondies sur toutes les entreprises.

L'intelligence artificielle automatise désormais partiellement le raisonnement humain. Les systèmes s'adaptent continuellement selon les informations recueillies sur chaque entreprise et testent des alternatives de manière autonome et persistente. Des cas comme JadePuffer ou des incidents impliquant OpenAI et Hugging Face démontrent que les agents offensifs autonomes ne sont plus une simple spéculation.

Cette évolution diminue le coût d'ajout de nouvelles entreprises à la liste des cibles, rendant toute organisation potentiellement vulnérable. Ce phénomène survient alors que la surface d'attaque des entreprises évolue plus rapidement avec l'apparition hebdomadaire de nouveaux services, environnements cloud et accès distants, des processus eux-mêmes accélérés par l'intelligence artificielle appliquée au développement.

De nombreuses entreprises continuent d'évaluer leur sécurité via des audits annuels ou des analyses périodiques, ce qui ne fournit qu'une image instantanée. À l'inverse, l'intelligence artificielle ne travaille pas avec cette périodicité. Elle permet aux criminels de s'approcher du concept de Menace Persistante Avancée en automatisant l'observation des infrastructures sur de longues périodes.

La fenêtre de réaction pour corriger les failles, qui se réduisait déjà depuis des années, est encore davantage compressée par l'intelligence artificielle. Cela pose la question de la capacité des organisations à s'étudier elles-mêmes avec la même continuité que celle dont disposent désormais les attaquants.