More

    L’IA transforme les menaces cybernétiques selon Trend Micro

    International

    Vincenzo Ciancaglini : Les évolutions de la cybersécurité face à l’IA

    Vincenzo Ciancaglini, senior threat researcher chez Trend Micro, se penche sur la transformation des risques en matière de cybersécurité. Il interviendra le 25 septembre lors de l’événement hubdate Free, en partenariat avec le JDN.

    Une menace cyber en constante évolution

    **JDN :** Constatez-vous une évolution de la menace cyber ces derniers mois ?

    **Vincenzo Ciancaglini :** Oui, nous assistons à une évolution marquante, surtout en raison de l’utilisation croissante de l’intelligence artificielle dans les cybermenaces. Cette transformation concerne davantage la productivité que la technologie elle-même. Les cybercriminels, tout comme les professionnels de la cybersécurité, tirent parti de l’IA pour gagner en efficacité et élargir leurs méthodes d’attaque. L’ingénierie sociale en est un exemple frappant, particulièrement avec l’essor des deepfakes, désormais accessibles via des applications grand public, ce qui facilite leur utilisation par des acteurs malintentionnés. C’est pourquoi nous mettons en œuvre des innovations pour nous adapter à cette évolution des menaces.

    L’exploitation des outils d’IA par les attaquants

    Les attaquants profitent de la disponibilité croissante d’outils avancés, notamment grâce aux modèles de langage (LLM). Ces avancées permettent à des individus techniquement moins qualifiés de réaliser des attaques sophistiquées.

    Prenons l’exemple du *pig butchering*, une arnaque en pleine expansion. Les escrocs ciblent des personnes isolées sur des plateformes de discussion, nouant des relations fictives avant de les diriger vers des forums de trading de cryptomonnaies. Leur but est de convaincre leurs victimes d’investir dans de fausses opportunités, ce qui entraîne des pertes financières considérables. Nous avions anticipé que l’IA jouerait un rôle facilitateur dans cette arnaque, car chaque étape peut être automatisée, allant de la simulation de conversations par des chatbots à la création de sites web frauduleux imitant les plateformes de trading.

    Les applications de l’IA dans les malwares

    Concernant la génération de malwares autonomes, nous n’avons pas encore observé leur émergence. Bien que des chercheurs aient présenté des concepts théoriques sur l’utilisation de l’IA à cette fin, la mise en pratique demeure complexe et peu rentable. Actuellement, l’utilisation de l’IA se concentre principalement sur le développement et l’optimisation des processus, sans révolutionner la création des menaces cybernétiques.

    Attaques automatisées : une tendance à surveiller

    Nous constatons également l’apparition d’attaques automatisées ou semi-automatisées, bien qu’elles soient encore relativement rares et souvent restreintes à des scénarios spécifiques. Avec Europol et les Nations Unies, nous avons mené des recherches sur les utilisations malveillantes de l’IA entre 2019 et 2020. Plusieurs cas concrets ont été identifiés.

    Des bots alimentés par l’IA ont été utilisés pour générer du trafic sur certaines plateformes de réseaux sociaux, comme Spotify, en simulant efficacement le comportement humain pour contourner les systèmes de détection et créer des revenus artificiels pour certains artistes. Par ailleurs, nous avons observé des systèmes dédiés à l’analyse de stratégies de poker en ligne, permettant aux utilisateurs de bénéficier d’un avantage déloyal grâce à des recommandations en temps réel.

    Un autre cas intéressant est celui d’une attaque par force brute sur des mots de passe, où un réseau neuronal a été entraîné sur des bases de données de mots de passe piratés, rendant le craquage de ceux-ci plus efficace en exploitant les distributions statistiques plutôt qu’en optant pour des méthodologies traditionnelles. Ce type de développement souligne la nécessité de rester vigilant face à l’évolution des cybermenaces.

    Conclusion

    Face à des défis croissants, la cybersécurité doit s’adapter rapidement aux nouvelles méthodes utilisées par les attaquants. Une meilleure compréhension des enjeux et des évolutions technologies permettra aux entreprises de renforcer leur défense contre les menaces émergentes.

    Cybersecurite| Intelligence Artificielle| Menaces| Arnaques| Deepfakes| International| IA

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Ebola: l’OMS déclenche son plus haut niveau d’alerte internationale pour la RDC et l’Ouganda

    L’OMS a élevé l’épidémie d’Ebola en RDC et en Ouganda au rang d’urgence de santé publique de portée internationale.

    Eurovision 2026: la Bulgarie crée la surprise et décroche enfin sa première victoire

    La Bulgarie a remporté pour la première fois l’Eurovision grâce à DARA et à son titre “Bangaranga”.

    OpenAI et Malte lancent une expérimentation inédite: un an de ChatGPT Plus pour les habitants formés à l’IA

    Malte veut démocratiser l’usage de l’IA avec un an d’accès à ChatGPT Plus après un parcours de formation gratuit.

    Tunisie : des manifestants remettent la pression sur Kaïs Saïed au cœur d’une crise politique et sociale

    La mobilisation de samedi à Tunis relance les inquiétudes sur les libertés publiques et sur l’aggravation de la crise économique tunisienne.

    Hantavirus : un cas confirmé au Canada, faut-il s’inquiéter en France ? Ce que l’on sait des symptômes, de la transmission et du risque...

    Après un nouveau cas confirmé au Canada, voici ce que disent Reuters, l’OMS, l’ECDC, le CDC, le ministère de la Santé et l’Institut Pasteur sur le risque réel en France.

    SpaceX : BlackRock aurait discuté d’un investissement géant pour l’IPO, ce que l’on sait vraiment

    Un possible investissement de BlackRock dans l’IPO de SpaceX alimente les marchés, mais le dossier reste au stade de discussions rapportées et non confirmées officiellement.

    Tesla remonte les prix du Model Y aux États-Unis, une première depuis deux ans

    Le constructeur a relevé de 500 à 1 000 dollars le prix de plusieurs Model Y aux États-Unis, sans expliquer officiellement les raisons de ce changement.

    Chine-États-Unis : Pékin évoque des baisses de droits de douane et un accès élargi au marché agricole après le sommet Trump-Xi

    Pékin affirme vouloir avancer sur des baisses tarifaires, l’accès au marché et les achats agricoles américains, tout en rappelant que les accords restent préliminaires.

    à Lire

    Categories