« Le rapport de sécurité d’Anthropic, qui fait état du vol de données concernant des membres d’un parti politique par un hacker français, montre clairement comment l’IA permet de mener des attaques plus rapidement, à plus grande échelle et avec davantage de facilité. Le point notable n’est pas simplement que Claude ait été utilisé, mais qu’un seul individu ait pu organiser et accélérer une campagne visant plusieurs dizaines d’organisations.
L’IA ne rend pas nécessairement chaque attaquant plus sophistiqué. En revanche, elle abaisse la barrière à l’entrée, permet à davantage de personnes de mener ce type de campagne et donne à un attaquant isolé les moyens d’aller nettement plus vite et d’en faire davantage.
Pour les équipes de sécurité, la conséquence concrète est une fenêtre de détection plus courte. Une fois entré dans un environnement, un attaquant peut utiliser l’IA pour accélérer la reconnaissance, identifier plus rapidement les ressources qui l’intéressent et progresser plus vite vers l’exfiltration de données.
Cela renforce la pression sur ce qui se passe après l’accès initial. Les équipes de sécurité ont également besoin d’une visibilité sur l’activité réseau et de la capacité à rapprocher des signaux qui, pris isolément, peuvent sembler peu significatifs, comme une connexion inhabituelle, des déplacements entre plusieurs ressources ou une hausse soudaine des volumes de données sortantes. Ensemble, ces signaux peuvent indiquer qu’un attaquant est déjà en train de progresser dans l’environnement.
L’IA a changé le profil des personnes capables de mener une attaque et la vitesse à laquelle elles peuvent agir. Elle n’a pas encore changé les fondamentaux qui permettent de les arrêter, à savoir une bonne visibilité, la capacité à corréler les activités suspectes et une réaction rapide avant que cette accélération ne se traduise par un impact. »





