Derrière les écrans, une course silencieuse s’intensifie. Les pirates informatiques exploitent désormais l’intelligence artificielle pour mener des attaques plus rapides et plus précises, tandis que les défenseurs s’arment des mêmes algorithmes pour les contrer. La cybersécurité vit un tournant décisif.
Finies les arnaques grossières. Les modèles de langage permettent aujourd’hui de fabriquer des courriels de phishing indiscernables d’un vrai message professionnel. Des systèmes automatisés explorent en continu les vulnérabilités des réseaux, tandis que des deepfakes vocaux ou vidéo imitent à la perfection dirigeants et collaborateurs pour obtenir des virements frauduleux.
Selon une étude de l’Agence européenne pour la cybersécurité, le nombre de campagnes d’hameçonnage basées sur l’IA a bondi de 45 % au premier semestre 2025.
Face à ces offensives, les entreprises s’appuient elles aussi sur l’IA. Les solutions dites « comportementales » analysent des milliards de signaux réseau afin de détecter l’anomalie avant même qu’un humain ne la perçoive. Certaines plateformes isolent un poste infecté en quelques millisecondes, limitant la propagation d’un ransomware.
« L’automatisation n’est plus un luxe, c’est une nécessité », souligne Julien Lemoine, responsable du centre opérationnel de sécurité d’un grand groupe industriel. « Les volumes d’alertes sont tels que sans IA, nos analystes seraient noyés. »
Face à ces offensives, les entreprises s’appuient elles aussi sur l’IA. Les solutions dites « comportementales » analysent des milliards de signaux réseau afin de détecter l’anomalie avant même qu’un humain ne la perçoive. Certaines plateformes isolent un poste infecté en quelques millisecondes, limitant la propagation d’un ransomware.
Mais l’IA n’est pas une baguette magique. Les experts alertent sur le risque de biais dans les modèles, qui pourraient ignorer certains types d’attaques ou bloquer des transactions légitimes. La réglementation européenne (AI Act, directive NIS2) tente d’imposer des garde-fous, mais l’adoption reste hétérogène.
La prochaine étape ? Des agents de cybersécurité capables de se coordonner pour répondre à une attaque en temps réel, sans supervision constante. D’autres travaux portent sur des IA embarquées dans les objets connectés, afin de stopper une menace localement avant qu’elle n’atteigne le réseau central.
Si ces innovations promettent une protection accrue, elles alimentent aussi une inquiétude : celle d’une escalade où des IA offensives et défensives s’affronteraient en permanence, hors de contrôle humain.
Pour les organisations, le défi consiste désormais à allier technologies avancées et formation des équipes. La cybersécurité de demain sera autant une affaire de gouvernance et de culture qu’un problème technique.
Sources
https://www.microsoft.com/en-us/security/security-insider/threat-landscape/microsoft-digital-defense-report-2024
https://www.techradar.com/pro/security/only-20-of-ransomware-is-not-powered-by-ai-but-expect-that-number-to-drop-even-further-in-2025
Méthode agile
Nous adaptons constamment nos processus pour répondre rapidement et efficacement aux besoins changeants de nos clients
Réactivité
Disponibles et réactifs, nous assurons une communication fluide et des réponses rapides à toutes vos demandes
Compétitivité
Nous nous efforçons de maximiser votre retour sur investissement