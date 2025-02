L’adoption de l’IA est en hausse, et son utilisation dans le domaine de la cybersécurité présente à la fois des avantages et des inconvénients : si l’IA peut améliorer la détection des menaces, elle introduit également de nouveaux vecteurs d’attaque.

Un rapport de McKinsey de 2024 prévoit que le marché des outils de cybersécurité augmentera de 12,4 % par an jusqu’en 2027, dépassant ainsi sa croissance historique. Et plus de 70 % des grandes organisations, tous secteurs confondus, prévoient d’investir dans des outils de sécurité augmentés à l’IA. Mais l’IA peut aussi accroître les risques, et être utilisée afin d’affiner les campagnes de phishing, vishing, et plus généralement toutes les formes d’ingénierie sociale.

Peser le pour et le contre de l’IA en matière de cybersécurité est difficile pour de nombreuses organisations. Toutefois, en mettant en œuvre des pratiques exemplaires telles que la supervision humaine et des politiques de sécurité claires, les équipes peuvent atténuer les risques et utiliser l’IA dans leurs opérations de cybersécurité avec une plus grande confiance.

Cinq avantages de l’IA dans la cybersécurité L’IA a radicalement changé la façon dont les praticiens de la cybersécurité détectent les menaces émergentes et y répondent. L’IA aide dans les domaines de la cybersécurité tels que la détection des menaces, le temps de réponse, l’analyse prédictive, les alertes et la gestion des correctifs. 1. Amélioration de la détection des menaces en temps réel Les outils de sécurité dopés à l’IA peuvent considérablement améliorer la détection des menaces en analysant de grands volumes de trafic réseau provenant de diverses sources, y compris le comportement des utilisateurs et les journaux système. Par exemple, les outils d’IA peuvent identifier des schémas anormaux dans le trafic réseau, ce qui pourrait indiquer une menace persistante avancée que les outils de sécurité traditionnels pourraient négliger. Les outils d’IA excellent également dans la détection et la catégorisation de modèles. Les modèles d’apprentissage automatique formés sur des ensembles de données massives peuvent identifier et catégoriser efficacement les schémas malveillants sur la base de données historiques. Cela peut aider à localiser les menaces et à renforcer la sécurité du réseau. 2. Amélioration du temps de réponse L’automatisation des enquêtes sur les incidents permet de rationaliser la détection, l’analyse et l’endiguement des menaces de sécurité. Lorsqu’un incident se produit, les systèmes d’IA peuvent immédiatement corréler les données en temps réel entre les différentes plateformes de sécurité, telles que les pare-feu, les systèmes de protection des hôtes (serveurs et postes de travail), les systèmes de prévention et de détection des intrusions (IDS) et les outils de gestion des informations et des événements de sécurité. Ces intégrations permettent à l’IA de reconstituer rapidement la chronologie de l’attaque. Par exemple, dans le cas d’une attaque de ransomware, un outil d’IA pourrait identifier la cause première et les systèmes affectés, hiérarchiser les risques et recommander des stratégies d’endiguement (un processus qui pourrait nécessiter des heures, voire des jours d’efforts manuels). Avec l’IA, cependant, le processus peut commencer en quelques minutes, ce qui minimise considérablement les dommages potentiels. 3. Analyse prédictive de la sécurité En analysant l’historique des incidents de sécurité, les modèles d’IA peuvent prévoir les vulnérabilités potentielles avant que les acteurs de la menace ne les exploitent. Par exemple, l’outil d’IA d’une institution financière peut reconnaître des schémas d’authentification inhabituels comme une attaque potentielle d’usurpation d’identité, en se basant sur des schémas similaires détectés lors de brèches antérieures. 4. Réduction des faux positifs L’IA peut lutter contre la fatigue des alertes en réduisant les notifications de faux positifs. Par exemple, les grandes institutions financières traitent de nombreuses transactions quotidiennes. Les outils de sécurité traditionnels peuvent signaler des volumes élevés de tentatives de connexion comme suspectes, ce qui déclenche des centaines d’alertes quotidiennes que les analystes humains doivent inspecter manuellement. Un système piloté par l’IA, en revanche, peut analyser les données historiques des transactions, le comportement des utilisateurs et d’autres informations contextuelles afin d’identifier les schémas d’exploitation normaux. Les équipes de sécurité peuvent ainsi se concentrer sur les menaces réelles plutôt que de passer des heures à enquêter sur des anomalies bénignes. 5. Gestion automatisée des correctifs Les capacités d’automatisation de l’IA peuvent contribuer aux tâches de sécurité de routine. Par exemple, l’IA peut automatiser l’évaluation des vulnérabilités de milliers de systèmes dans un environnement informatique. L’équipe de sécurité est ainsi plus à même de prendre des décisions éclairées, par exemple en ajustant les contrôles d’accès en fonction des scores de risque et en surveillant en permanence les configurations de sécurité pour détecter les lacunes. Lorsqu’une vulnérabilité critique est découverte, les systèmes d’IA peuvent identifier les actifs affectés, hiérarchiser les correctifs et vérifier la réussite de la remédiation.

Cinq inconvénients de l’IA dans la cybersécurité Si les outils de sécurité de l’IA offrent des avantages importants en matière de cybersécurité, ils présentent également plusieurs inconvénients. 1. Coûts de mise en œuvre élevés L’utilisation de l’IA dans le domaine de la cybersécurité nécessite un investissement initial, en particulier pour les organisations disposant d’environnements informatiques sur site et dans le cloud. Le déploiement de l’IA dans des environnements hybrides peut nécessiter du matériel spécialisé, comme des GPU pour l’entraînement des modèles, des licences logicielles de niveau entreprise et du personnel qualifié, comme des datascientists et des architectes de la sécurité. 2. Complexité de la maintenance Les outils de sécurité de l’IA nécessitent un perfectionnement continu des modèles, des mises à jour régulières des données et une optimisation permanente des performances. Les organisations doivent disposer d’équipes dédiées au recyclage des modèles, à l’ingénierie des fonctionnalités et à la résolution des problèmes. Les petites organisations ont souvent du mal à répondre à ces exigences si elles ne disposent pas de l’expertise technique et du budget nécessaires pour maintenir efficacement des outils de sécurité IA sophistiqués. 3. Attaques spécifiques Les outils d’IA sont confrontés à des attaques uniques ciblant leur infrastructure d’apprentissage automatique sous-jacente. Les vecteurs d’attaque les plus courants sont les suivants : Attaques par empoisonnement des données. Dans une attaque par empoisonnement des données, les adversaires manipulent les données d’entraînement en injectant des échantillons malveillants soigneusement conçus pour forcer l’outil d’IA à mal classer les attaques futures.

Dans une attaque par empoisonnement des données, les adversaires manipulent les données d’entraînement en injectant des échantillons malveillants soigneusement conçus pour forcer l’outil d’IA à mal classer les attaques futures. Attaques par extraction. Les adversaires procèdent à une rétro-ingénierie des paramètres du modèle et des limites de décision afin de révéler l’architecture du modèle et les données d’entraînement. Les données révélées peuvent contenir un code source propriétaire ou des informations sensibles.

Les adversaires procèdent à une rétro-ingénierie des paramètres du modèle et des limites de décision afin de révéler l’architecture du modèle et les données d’entraînement. Les données révélées peuvent contenir un code source propriétaire ou des informations sensibles. Attaques d’évasion. Les adversaires modifient les schémas d’attaque pour exploiter les angles morts des modèles, par exemple en modifiant légèrement les signatures de logiciels malveillants pour empêcher le système de détecter certains types de logiciels malveillants tout en conservant la fonctionnalité générale. 4. Implications en matière de protection de la vie privée Certains outils de sécurité de l’IA traitent de grandes quantités de données sensibles. Les organismes de santé qui mettent en œuvre une détection des menaces basée sur l’IA, par exemple, doivent garantir la conformité RGPD et HIPAA lorsqu’ils traitent des dossiers médicaux de patients ou d’autres données sensibles. De même, les institutions financières doivent respecter les normes PCI DSS lorsqu’elles analysent les modèles de transaction des clients. 5. Considérations éthiques L’IA dans la cybersécurité peut soulever des questions éthiques complexes. Par exemple, la détection d’anomalies basée sur le comportement peut signaler à tort certaines personnes ou certains groupes. En outre, il peut être difficile de déterminer la responsabilité d’un outil d’IA lorsqu’il prend une décision de sécurité incorrecte.