Sécurité de l'IA 🇺🇸 03.08.2026 21:01

CrowdStrike prévient que l'IA est à la fois une arme cybernétique et une cible massive

CrowdStrikeCrowdStrike
Le rapport 2026 sur la chasse aux menaces de CrowdStrike prévient que l'IA est de plus en plus un outil et une cible pour les adversaires, forçant les entreprises à repenser leurs stratégies défensives. Le rapport met en lumière le LLMJacking, où des attaquants ont eu accès au modèle d'IA d'une entreprise et ont généré près de 200 000 requêtes API en deux minutes, provoquant un impact financier et opérationnel à grande échelle. Avec des attaques pilotées par l'IA dépassant la défense manuelle, la fenêtre pour corriger les vulnérabilités se réduit.
Selon le rapport 2026 sur la chasse aux menaces de CrowdStrike, l'intelligence artificielle est à la fois une arme et une cible, car les cybercriminels utilisent les modèles et outils d'IA pour attaquer les réseaux d'entreprise, voler des données et collecter de la puissance de calcul. Le rapport note que les pistes déclenchées par des agents IA pour les chasseurs de menaces sont désormais 2,5 fois plus nombreuses que celles générées manuellement, ce qui rend plus difficile pour les défenseurs de distinguer les activités malveillantes des comportements IA attendus. Parmi les exemples cités figurent Famous Chollima, un groupe associé à la République populaire démocratique de Corée, qui utilise des CV générés par IA et des entretiens basés sur des deepfakes dans des attaques contre des entreprises de cryptomonnaies, et LLMJacking, où des attaquants ont volé des clés d'accès à des modèles de langage et forcé un modèle à générer près de 200 000 requêtes API en deux minutes. Le rapport souligne également que 88 % des exploits détectés ont été lancés dans les 48 heures suivant la publication d'un proof-of-concept public, certains groupes développant des exploits en moins d'une journée. CrowdStrike recommande de sécuriser les applications d'IA, d'imposer une authentification multifactorielle résistante au phishing, de protéger la chaîne d'approvisionnement logicielle et d'adopter une posture de sécurité proactive.
Source: ZDNet AI — original
Nos articles précédents sur ce sujet ↓
Infos fraîches