<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>coraline.joly, Auteur</title>
	<atom:link href="https://www.riskinsight-wavestone.com/author/coraline-joly/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.riskinsight-wavestone.com/author/coraline-joly/</link>
	<description>Le blog cybersécurité des consultants Wavestone</description>
	<lastBuildDate>Tue, 10 Oct 2023 16:46:59 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.riskinsight-wavestone.com/wp-content/uploads/2024/02/Blogs-2024_RI-39x39.png</url>
	<title>coraline.joly, Auteur</title>
	<link>https://www.riskinsight-wavestone.com/author/coraline-joly/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>L&#8217;industrialisation de l&#8217;IA par les cybercriminels : faut-il vraiment s&#8217;inquiéter ?</title>
		<link>https://www.riskinsight-wavestone.com/2023/10/lindustrialisation-de-lia-par-les-cybercriminels-faut-il-vraiment-sinquieter/</link>
					<comments>https://www.riskinsight-wavestone.com/2023/10/lindustrialisation-de-lia-par-les-cybercriminels-faut-il-vraiment-sinquieter/#respond</comments>
		
		<dc:creator><![CDATA[coraline.joly]]></dc:creator>
		<pubDate>Tue, 10 Oct 2023 16:46:58 +0000</pubDate>
				<category><![CDATA[Cloud & Next-Gen IT Security]]></category>
		<category><![CDATA[Eclairage]]></category>
		<category><![CDATA[industrialisation]]></category>
		<category><![CDATA[Intelligence Artificielle]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=21445</guid>

					<description><![CDATA[<p>  Retour en 2021. Une vidéo de Tom Cruise faisant disparaître une pièce de monnaie devient virale. C&#8217;est l&#8217;un des premiers buzz des vidéos deepfake ; des vidéos qui amusent et apeurent (à raison) les internautes. Avec les années, les...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2023/10/lindustrialisation-de-lia-par-les-cybercriminels-faut-il-vraiment-sinquieter/">L&rsquo;industrialisation de l&rsquo;IA par les cybercriminels : faut-il vraiment s&rsquo;inquiéter ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p> </p>
<p><span data-contrast="auto">Retour en 2021. Une vidéo de Tom Cruise faisant disparaître une pièce de monnaie devient virale. C&rsquo;est l&rsquo;un des premiers buzz des vidéos deepfake ; des vidéos qui amusent et apeurent (à raison) les internautes. Avec les années, les intelligences artificielles sous toutes ses formes se sont perfectionnées, si bien qu&rsquo;il est possible aujourd&rsquo;hui par exemple de faire de la traduction en temps réel ou de générer des vidéos et audio de personnalités publiques plus vrais que nature.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="auto">Le crime progressant avec les techniques et les technologies, l’intégration de l&rsquo;IA au sein de l’arsenal du cybercriminel était somme toute assez naturelle et prévisible. Initialement utilisée pour des opérations simples comme le décryptage des captchas ou la création des premiers </span><i><span data-contrast="auto">deep fakes, </span></i><span data-contrast="auto">l’IA est désormais</span> <span data-contrast="auto">utilisée pour un éventail beaucoup plus large d&rsquo;activités malveillantes.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="auto">Dans la continuité de notre série sur la cybersécurité et l’IA (</span><a href="https://www.riskinsight-wavestone.com/2023/06/attaquer-une-ia-un-exemple-concret/"><i><span data-contrast="none">Attaquer une IA : un exemple concret</span></i></a><i><span data-contrast="auto">,</span></i> <a href="https://www.riskinsight-wavestone.com/2023/10/quand-les-mots-deviennent-des-armes-prompt-injection-et-intelligence-artificielle/"><i><span data-contrast="none">Quand les mots deviennent des armes : prompt Injection et Intelligence artificielle</span></i></a><span data-contrast="auto"> et </span><a href="https://www.riskinsight-wavestone.com/2023/08/chatgpt-devsecops-quels-sont-les-nouveaux-risques-cybersecurite-induits-par-lutilisation-de-lia-par-les-developpeurs/"><i><span data-contrast="none">ChatGPT &amp; DevSecOps – Quels sont les nouveaux risques cybersécurité induits par l’utilisation de l’IA par les développeurs</span></i></a><span data-contrast="auto">), nous explorons ici l’instrumentalisation de l’IA par les cybercriminels. Si l&rsquo;IA permet une progression de la qualité des attaques cyber et de leur quantité, son utilisation par les cybercriminels ne remet pas fondamentalement en question le modèle de défense pour les organisations.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h2 aria-level="2"><span data-contrast="none">L’utilisation malveillante de l’IA par les cybercriminels : détournement, marché noir, et </span><i><span data-contrast="none">DeepFake</span></i><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:40,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></h2>
<h3 aria-level="3"><span data-contrast="none">Le détournement des </span><i><span data-contrast="none">Chatbots</span></i><span data-contrast="none"> grand public</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:40,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></h3>
<p style="text-align: justify;"><span data-contrast="auto">En 2023, impossible de passer à côté de ChatGPT, l’IA générative développée par OpenAI. Avec plus de </span><a href="https://www.20minutes.fr/high-tech/4034128-20230424-chatgpt-fonctionnement-chatbot-coute-pres-700-000-dollars-jour-openai#:~:text=En%20effet%2C%20l'intelligence%20artificielle,33%20centimes%20%C3%A0%20l'entreprise."><span data-contrast="none">1,5 milliards de requêtes par jour</span></a><span data-contrast="auto">, c’est un merveilleux outil, et les cas d’usages sont nombreux. Cette capacité et la valeur ajouté de ce type d’outil est largement exploitable par des attaquants.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p style="text-align: justify;"><span data-contrast="auto">Si des mesures de sécurité ont été mises en place afin d’éviter une utilisation détournée à des fins malveillantes (les fameux points de modération), </span><b><span data-contrast="auto">certaines techniques, <span class="TextRun SCXW155738635 BCX0" lang="FR-FR" xml:lang="FR-FR" data-contrast="auto"><span class="NormalTextRun SCXW155738635 BCX0">comme </span><span class="NormalTextRun CommentStart CommentHighlightPipeRest CommentHighlightRest SCXW155738635 BCX0">le </span></span><a class="Hyperlink SCXW155738635 BCX0" href="https://www.riskinsight-wavestone.com/2023/10/quand-les-mots-deviennent-des-armes-prompt-injection-et-intelligence-artificielle/" target="_blank" rel="noreferrer noopener"><span class="TextRun Underlined SCXW155738635 BCX0" lang="FR-FR" xml:lang="FR-FR" data-contrast="none"><span class="NormalTextRun CommentHighlightRest SCXW155738635 BCX0" data-ccp-charstyle="Hyperlink">prompt injection</span></span></a></span></b><span class="TextRun SCXW155738635 BCX0" lang="FR-FR" xml:lang="FR-FR" data-contrast="auto"> <span class="NormalTextRun SCXW155738635 BCX0">permettent</span></span><span data-contrast="auto"> de passer entre les mailles. </span><b><span data-contrast="auto">Certains attaquants n’hésitent d’ailleurs pas à partager leurs trouvailles sur les forums criminels.</span></b><span data-contrast="auto"> Ces techniques portent en général sur les </span><i><span data-contrast="auto">bots</span></i><span data-contrast="auto"> les plus utilisés par le grand public : ChatGPT, Google Bard…</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p style="text-align: justify;"><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> <img fetchpriority="high" decoding="async" class="aligncenter wp-image-21467 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/MicrosoftTeams-image.png" alt="" width="1607" height="848" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/MicrosoftTeams-image.png 1607w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/MicrosoftTeams-image-362x191.png 362w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/MicrosoftTeams-image-71x37.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/MicrosoftTeams-image-768x405.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/MicrosoftTeams-image-1536x811.png 1536w" sizes="(max-width: 1607px) 100vw, 1607px" /></span></p>
<p style="text-align: center;"><i><span data-contrast="auto">Capture d’écran tirée de l’article de </span></i><a href="https://slashnext.com/blog/wormgpt-the-generative-ai-tool-cybercriminals-are-using-to-launch-business-email-compromise-attacks/?utm_content=256636270&amp;utm_medium=social&amp;utm_source=twitter&amp;hss_channel=tw-721089455193337856"><i><span data-contrast="none">Slahnext</span></i></a></p>
<p style="text-align: justify;"><span data-contrast="auto">Mais d’autres outils, plus puissants, pourraient faire encore plus de dégâts. On peut citer ici </span><a href="https://s2w.inc/"><span data-contrast="none">DarkBert</span></a><span data-contrast="auto">, la création de S2W Inc. Il se présente comme étant la première IA générative entrainée sur des données du dark web. La société assure poursuivre un objectif défensif, en permettant notamment une surveillance du </span><i><span data-contrast="auto">dark web</span></i><span data-contrast="auto"> afin de détecter l’apparition de sites malveillants ou de nouvelles menaces. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p style="text-align: justify;"><span data-contrast="auto">Dans </span><a href="https://videopress.com/v/le846tBj"><span data-contrast="none">leur vidéo de démonstration, ils comparent la qualité des réponses</span></a><span data-contrast="auto"> de plusieurs </span><i><span data-contrast="auto">Chatbots</span></i><span data-contrast="auto"> (GPT, Bard, DarkBert) à la question suivante : « </span><i><span data-contrast="auto">quelles sont les dernières attaques en Europe ? ». </span></i><span data-contrast="auto">Dans ce cas précis, Google Bard donne le nom des victimes et une réponse assez détaillée du type d’attaques (en plus de quelques conseils basiques de sécurité), ChatGPT répond qu’il n’a pas la capacité de répondre, tandis que </span><b><span data-contrast="auto">DarkBert est capable de répondre avec les noms, la date exacte et même les jeux de données volées en question</span></b><span data-contrast="auto"> ! Même si dans la réponse qui est faite, les données ne sont pas accessibles, il est tout à fait imaginable, à travers l’utilisation de technique d’attaque oracle (ces attaques qui combinent un ensemble de techniques pour « tirer les vers du nez de l’IA » et contourner son cadre de modération), de faire en sorte que le modèle révèle et communique les jeux de données en question.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p style="text-align: justify;"><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> <img decoding="async" class="aligncenter wp-image-21463 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/MicrosoftTeams-image-2.png" alt="" width="4400" height="2471" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/MicrosoftTeams-image-2.png 4400w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/MicrosoftTeams-image-2-340x191.png 340w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/MicrosoftTeams-image-2-69x39.png 69w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/MicrosoftTeams-image-2-768x431.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/MicrosoftTeams-image-2-1536x863.png 1536w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/MicrosoftTeams-image-2-2048x1150.png 2048w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/MicrosoftTeams-image-2-800x450.png 800w" sizes="(max-width: 4400px) 100vw, 4400px" /></span></p>
<p style="text-align: justify;"><span data-contrast="auto">Le risque majeur est que les attaquants réussissent à exploiter la puissance de ces outils à des fins malicieuses, par exemple pour</span><b><span data-contrast="auto"> obtenir du code malveillant, faire rédiger des documents de fraude particulièrement réalistes, ou obtenir des données sensibles.</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p style="text-align: justify;"><span data-contrast="auto">Cependant, l’utilisation des techniques de </span><i><span data-contrast="auto">prompt injection</span></i><span data-contrast="auto"> et Oracle restent (jusqu’à l’apparition d’outils qui permettront de les automatiser) assez chronophage pour les attaquants. En parallèle, les </span><i><span data-contrast="auto">Chatbots</span></i><span data-contrast="auto"> renforcent aussi sans cesse leurs mécanismes de protection et la solidité de leur capacité de modération.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h3 aria-level="3"><span data-contrast="none">Le marché noir des IA criminelles </span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:40,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></h3>
<p style="text-align: justify;"><b><span data-contrast="auto">Des choses légèrement plus inquiétantes voient le jour : la publication de </span></b><b><i><span data-contrast="auto">Chatbot</span></i></b><b><span data-contrast="auto"> d’IA générative purement criminels.</span></b><span data-contrast="auto"> Dans ce cas, les attaquants récupèrent </span><b><span data-contrast="auto">des technologies IA en </span></b><b><i><span data-contrast="auto">open source</span></i></b><b><span data-contrast="auto">, en retire les mesures de sécurité, </span></b><span data-contrast="auto">et publient un modèle « débridé ». </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p style="text-align: justify;"><span data-contrast="auto">On a vu notamment apparaître sur les forums des outils tels que </span><a href="http://fraudgpt/"><b><span data-contrast="none">FraudGPT</span></b></a><b><span data-contrast="auto"> et </span></b><a href="https://slashnext.com/blog/wormgpt-the-generative-ai-tool-cybercriminals-are-using-to-launch-business-email-compromise-attacks/?utm_content=256636270&amp;utm_medium=social&amp;utm_source=twitter&amp;hss_channel=tw-721089455193337856"><b><span data-contrast="none">WormGPT</span></b></a><span data-contrast="auto">. Ces nouveaux </span><i><span data-contrast="auto">bots</span></i><span data-contrast="auto"> permettent donc d’aller plus loin : </span><b><span data-contrast="auto">trouver des vulnérabilités, apprendre à pirater un site, créer des courriels de </span></b><b><i><span data-contrast="auto">phishing</span></i></b><b><span data-contrast="auto">, coder des </span></b><b><i><span data-contrast="auto">malwares</span></i></b><b><span data-contrast="auto">, les automatiser</span></b><span data-contrast="auto"> etc. Les cybercriminels vont jusqu&rsquo;à commercialiser ces modèles, créant ainsi un nouveau marché noir des moteurs d&rsquo;IA générative.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="auto"> </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> <img decoding="async" class="aligncenter wp-image-21465 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/MicrosoftTeams-image-3.png" alt="" width="1918" height="840" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/MicrosoftTeams-image-3.png 1918w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/MicrosoftTeams-image-3-437x191.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/MicrosoftTeams-image-3-71x31.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/MicrosoftTeams-image-3-768x336.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2023/09/MicrosoftTeams-image-3-1536x673.png 1536w" sizes="(max-width: 1918px) 100vw, 1918px" /></span></p>
<p style="text-align: center;"><span data-contrast="auto">Capture d’écran tirée de l’article </span><a href="https://netenrich.com/blog/fraudgpt-the-villain-avatar-of-chatgpt"><span data-contrast="none">Netenrich blog</span></a><span data-contrast="auto"> montrant les différents usages de Fraud Bot.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h3 aria-level="3"><span data-contrast="none">Exploiter la vulnérabilité humaine : les </span><i><span data-contrast="none">DeepFake </span></i><span data-contrast="none">ultraréalistes</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:40,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></h3>
<p style="text-align: justify;"><span data-contrast="auto">L’inquiétude majeure réside dans l’utilisation accrus de DeepFake ultra réaliste. Vous avez probablement été témoin des photos désormais </span><a href="https://www.sudouest.fr/economie/reseaux-sociaux/c-est-vraiment-effrayant-le-createur-de-la-photo-du-pape-en-doudoune-depasse-par-son-montage-14609008.php"><span data-contrast="none">célèbre du pape en Balenciaga</span></a><span data-contrast="auto"> ou encore de la </span><a href="https://www.linkedin.com/pulse/incroyable-mitterrand-et-chirac-sexpriment-en-anglais-antoine-dumont/?originalSubdomain=fr"><span data-contrast="none">vidéo du débat présidentiel de 88 entre Chirac et Mitterrand</span></a><span data-contrast="auto">, parfaitement doublée en anglais et d’un réalisme bluffant. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p style="text-align: justify;"><span data-contrast="auto">Dans le dernier rapport </span><a href="https://media.defense.gov/2023/Sep/12/2003298925/-1/-1/0/CSI-DEEPFAKE-THREATS.PDF"><i><span data-contrast="none">Cybersecurity Information Sheet (CSI), Contextualizing Deepfake Threats to Organizations</span></i></a><span data-contrast="auto"> (Septembre 2023) publié par la NSA, le FBI, CISA relate quelques exemples d’attaques basée sur l’utilisation de DeepFake. Parmi eux, un cas survenu en 2019 au sein d’une filiale britannique du secteur de l’énergie ayant versé $243,000 à cause d’un audio généré par une IA ; les attaquants s’étaient fait passer pour le CEO du groupe, pressant le CEO de la filiale de lui verser cette somme avec la promesse d’un remboursement. En 2023, des cas d’usurpation d’identité par vidéo de CEO ont déjà été signalés. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p style="text-align: justify;"><span data-contrast="auto">Ce genre d&rsquo;attaque offre une nouvelle dimension au cybercrime, posant des défis en matière de vérification d&rsquo;identité et soulevant des questions éthiques et légales, notamment sur la diffusion de fausses informations et d&rsquo;usurpation d&rsquo;identité. Elles fragilisent encore plus la vulnérabilité la plus importante en matière de cybersécurité informatique : la faille humaine. Il ne fait aucun doute que les cas de fraude au président et de phishing utilisant des DeepFake se multiplieront ces prochains mois et années.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h3><span data-contrast="none">L’IA comme outil pour les attaquants, pas une révolution pour les défenseurs</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></h3>
<p style="text-align: justify;"><span data-contrast="auto">Il est indéniable que l’utilisation des </span><i><span data-contrast="auto">Chatbot</span></i><span data-contrast="auto"> d’IA, qu’ils soient grand public ou criminels, vont permettre de réaliser plus d’attaques, et qui plus est, de meilleure qualité ! Montée en compétences techniques, identification de vulnérabilités, ressources clés en main ou partielle : </span><b><span data-contrast="auto">toutes ces capacités permettent à des profils moins expérimentés de réaliser des attaques avancées, plus qualitatives et plus impactantes.</span></b><span data-contrast="auto"> </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p style="text-align: justify;"><span data-contrast="auto">Néanmoins, l’instrumentalisation de l’IA par les criminels ne révolutionnent pas la manière dont les entreprises vont se défendre. </span><b><span data-contrast="auto">L’impact d’une attaque générée ou soutenue par une IA sera limité pour les organisations déjà matures, au même titre que les autres attaques. </span></b><span data-contrast="auto">Quand vos murs sont blindés, peu importe qu’on tire au 9mm ou avec un fusil d’assaut dessus. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p style="text-align: justify;"><b><span data-contrast="auto">Les messages, les processus, les outils seront à adapter mais les concepts sont les mêmes. </span></b><span data-contrast="auto">Le</span> <span data-contrast="auto">malware le plus perfectionné et le plus automatisé aura lui aussi du mal à progresser face à une entreprise qui a bien implémenté les </span><b><span data-contrast="auto">mécanismes de défense en profondeur et de segmentation (droits, réseau…)</span></b><span data-contrast="auto">. Au fond, même si une attaque est boostée à l’IA, il s’agira toujours de se protéger contre le </span><i><span data-contrast="auto">phishing</span></i><span data-contrast="auto">, la fraude, les </span><i><span data-contrast="auto">ransomwares</span></i><span data-contrast="auto">, le vol de données… </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p style="text-align: justify;"><span data-contrast="auto">En ce qui concerne les </span><i><span data-contrast="auto">DeepFakes</span></i><span data-contrast="auto">, la sensibilisation des collaborateurs demeurera essentielle. Il faudra ainsi adapter les formations contre le </span><i><span data-contrast="auto">phishing</span></i><span data-contrast="auto"> pour y inclure des techniques de détection et de réaction contre cette nouvelle menace. La prévention passe enfin par de la sensibilisation aux techniques de désinformation et par l’adoptions des bons gestes (signalement, enregistrement de preuves, vérification des sources, vérification des métadonnées…).</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p style="text-align: justify;"><span data-contrast="auto">Evidemment, ceux ayant adopté des outils d&rsquo;analyse comportementale, ou qui ont automatisé une partie de leur réponse à incident ont un peu d’avance vis-à-vis d’une potentielle compromission. Pour aller plus loin, n’hésitez pas à </span><b><span data-contrast="auto">tester les fonctionnalités IA bêtas de vos solutions existantes</span></b><span data-contrast="auto"> (c’est une bonne manière d’intégrer progressivement l’IA dans votre stratégie de sécurité). Bien que toutes les promesses des éditeurs ne soient pas encore remplies, nous sommes convaincus que des progrès significatifs verront le jour. </span><b><span data-contrast="auto">Pour les plus matures, profitez de votre nouveau cycle stratégie pour explorer de nouveaux outils</span></b><span data-contrast="auto"> boostés à l’IA, par exemple pour la détection des </span><i><span data-contrast="auto">deep fakes</span></i><span data-contrast="auto"> en temps réel, capables d&rsquo;analyser des flux audio et vidéo. Ils apporteront une couche de sécurité supplémentaire aux outils de détection en place.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<h3 aria-level="2"><span data-contrast="none">Pour conclure, gardons la tête froide !</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:40,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></h3>
<p style="text-align: justify;"><span data-contrast="auto">L&rsquo;adoption de l&rsquo;IA par les cybercriminels est une menace sérieuse qui nécessite une réflexion et une action immédiate</span><b><span data-contrast="auto">. Il s’agit pourtant moins de révolutionner la manière de faire de la sécurité que de l’améliorer, la tenir à jour et l’adapter</span></b><span data-contrast="auto">. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p style="text-align: justify;"><span data-contrast="auto">Les équipes sécurité devront surtout maintenir une </span><b><span data-contrast="auto">attitude pro-active face aux défis que soulèvent l’intelligence artificielle</span></b><span data-contrast="auto">. C’est en adaptant vos processus et en restant alerte sur l’évolution de ces technologies, que vous saurez appréhender la vague sereinement, notamment par l’amélioration de vos capacités de détection des menaces de nouvelles générations. Les techniques de défense déjà en place devraient être suffisamment adaptées pour couvrir la majorité des risques.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p style="text-align: justify;"><span data-contrast="auto">Il s’agit également et surtout de ne pas négliger la sécurité </span><b><span data-contrast="auto">votre usage de l’IA</span></b><span data-contrast="auto"> : que ce soit le risque de perte de donnée et de propriété intellectuelle avec l’usage des </span><i><span data-contrast="auto">Chatbots</span></i><span data-contrast="auto"> grand public par vos collaborateurs, ou les risques d’attaques (empoisonnement, oracle, évasion) de vos algorithmes d’IA internes. Il est primordial d’intégrer la sécurité sur l’ensemble du cycle de développement, en adoptant notamment une approche basée sur les risques spécifiques à l’utilisation de l’IA. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p style="text-align: justify;"><span data-contrast="auto">La présidente de la CNIL, madame Marie-Laure DENIS appelait de ses vœux le 11 septembre 2023 à </span><a href="https://www.cnil.fr/sites/cnil/files/2023-09/audition_presidente-cnil_assemblee-nationale_11_09_2023.pdf"><span data-contrast="none">« la nécessité de créer les conditions d’une utilisation qui soit éthique, responsable et respectueuse de nos valeurs</span></a><span data-contrast="auto"> » devant la Commission des lois de l’Assemblée nationale. Les enjeux de ces nouveaux horizons technologiques impliquent de comprendre, d’évaluer les risques et d’encadrer les usages de l’IA (notamment en les liant au RGPD). C’est déjà le bon moment pour se poser ces questions et mettre en place les processus adaptés.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:0,&quot;335559740&quot;:240}"> </span></p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2023/10/lindustrialisation-de-lia-par-les-cybercriminels-faut-il-vraiment-sinquieter/">L&rsquo;industrialisation de l&rsquo;IA par les cybercriminels : faut-il vraiment s&rsquo;inquiéter ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.riskinsight-wavestone.com/2023/10/lindustrialisation-de-lia-par-les-cybercriminels-faut-il-vraiment-sinquieter/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
