AccueilActualitésComment les entreprises peuvent-elles se protéger face aux cyberattaques automatisées alimentées par...

Comment les entreprises peuvent-elles se protéger face aux cyberattaques automatisées alimentées par l’intelligence artificielle ? 

Publié le

par

Selon Ami Luttwak, chief technologist chez Wiz, la cybersécurité est un véritable jeu d’esprit.

L’arrivée de l’IA dans les processus d’entreprise, qu’il s’agisse d’agents IA ou d’outils de “vibe coding”, augmente considérablement la surface d’attaque. Si l’IA permet aux développeurs de livrer du code plus rapidement, elle engendre également des erreurs et des raccourcis exploitables par des attaquants. Les systèmes d’authentification mal configurés et les intégrations de services tiers deviennent des points vulnérables, exposant les entreprises à des attaques ciblées et à des incidents de type “supply chain”. Comme l’explique Luttwak, les attaquants utilisent désormais eux aussi des prompts et des agents IA pour exploiter ces failles et dérober des données sensibles, rendant les cyberattaques plus rapides et plus automatisées que jamais.

Lire aussi :

  1. TikTok sauvé in extremis : le décret surprise de Trump qui change la donne aux États-Unis
  2. Microsoft prend une décision inattendue face à l’armée israélienne : voici ce qu’il faut savoir

Exemples récents et nouvelles méthodes d’attaque

Le mois dernier, l’entreprise Drift, spécialisée dans les chatbots IA pour la vente, a subi une attaque qui a compromis les données Salesforce de clients tels que Google et Cloudflare. Les attaquants ont exploité des tokens numériques et des agents IA pour accéder aux systèmes et se déplacer latéralement dans les environnements informatiques. Un autre exemple est l’attaque “s1ingularity” sur le système de build Nx, où des logiciels malveillants ont détecté la présence d’outils IA comme Claude ou Gemini et les ont détournés pour scanner automatiquement le système et exfiltrer des données confidentielles. Ces incidents démontrent que l’IA n’est pas seulement utilisée pour accélérer le travail des entreprises, mais peut également être instrumentalisée pour augmenter l’efficacité des cyberattaques.

Ce que Google vient d’annoncer pourrait bien révolutionner l’entraînement des IA

Sécuriser dès la conception et la gouvernance AI

Face à cette révolution, Luttwak insiste sur l’importance de la sécurité dès la conception des produits. Wiz a lancé des solutions comme Wiz Code et Wiz Defend pour détecter et corriger les vulnérabilités dès le développement et protéger les environnements cloud en temps réel. Les startups doivent penser à la sécurité et à la conformité dès le premier jour, en mettant en place des pratiques telles que l’authentification robuste, les journaux d’audit, et la séparation des environnements clients. La mise en place d’un CISO dès le début est cruciale pour anticiper les risques et éviter une dette de sécurité coûteuse à corriger plus tard.

Databricks fait un pari colossal sur OpenAI : un accord qui pourrait redéfinir l’avenir de l’IA en entreprise

L’avenir de la cybersécurité dans l’ère AI

Selon Luttwak, l’adoption rapide de l’IA dans les entreprises est à la fois une opportunité et une menace. Tout domaine de la sécurité, qu’il s’agisse de la protection des emails, de la détection de malware ou de l’automatisation des flux de travail, doit être repensé pour intégrer l’IA. Les équipes de sécurité doivent apprendre à défendre les systèmes avec l’IA tout en se préparant à des attaques automatisées alimentées par la même technologie. Pour les startups et les grandes entreprises, la période actuelle est une opportunité unique d’innover et de créer des outils capables de sécuriser les nouvelles générations d’applications basées sur l’intelligence artificielle.

Caroline
Caroline
"Caroline est une rédactrice passionnée et visionnaire pour 2051.fr, où elle explore les frontières de l'innovation et de la technologie. Elle possède une expertise particulière en intelligence artificiel, ce qui enrichit ses articles d'analyses perspicaces et de perspectives avant-gardistes. Avec une curiosité insatiable pour les évolutions technologiques et leur impact sur la société, Caroline s'engage à dévoiler les tendances émergentes qui dessineront notre avenir. Ses écrits ne se contentent pas de présenter des faits ; ils invitent à la réflexion, offrant aux lecteurs une fenêtre sur le monde de demain. Sa capacité à lier les avancées scientifiques aux enjeux sociétaux fait de ses articles une lecture incontournable pour ceux qui s'intéressent à l'avenir de notre planète."

Partager cet article

Actualités

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici