L’intelligence artificielle continue de transformer le paysage de la cybersécurité, et de nombreux professionnels de la sécurité estiment désormais qu’elle contribue également à créer une génération de cybercriminels plus compétents.
Nous avons récemment interrogé des milliers d’abonnés à la newsletter Cybersecurity Insider et leur avons posé une question simple, mais importante : L’IA crée-t-elle une nouvelle génération d’acteurs malveillants compétents ?
- Principaux enseignements de l’enquête
- Comment l’IA transforme les opérations cybercriminelles
- L’IA abaisse le niveau d’entrée pour les attaquants
- Les équipes de sécurité observent déjà des menaces pilotées par l’IA
- L’expertise humaine reste déterminante dans la cybercriminalité
- L’IA, multiplicateur de force de la cybercriminalité moderne
Principaux enseignements de l’enquête
- Près de la moitié des professionnels de la cybersécurité interrogés (47,1 %) estiment que l’IA contribue à créer une génération de cybercriminels plus compétents.
- Par ailleurs, 29,4 % déclarent que l’IA abaisse le niveau d’entrée, permettant à des attaquants moins expérimentés de lancer des campagnes sophistiquées.
- Les acteurs malveillants utilisent de plus en plus l’IA pour rédiger des e-mails d’hameçonnage, créer des logiciels malveillants, les dissimuler, effectuer des reconnaissances et mener des opérations d’ingénierie sociale.
- Les équipes de sécurité observent déjà des appâts d’hameçonnage générés par l’IA et des attaques assistées par l’IA deviennent plus faciles à déployer à grande échelle et plus convaincantes.
- Malgré le rôle croissant de l’IA, de nombreux professionnels estiment toujours que la réussite des opérations cybercriminelles exige une expertise humaine, une bonne sécurité opérationnelle (OPSEC) et une planification stratégique.
Les résultats de l’enquête révèlent une inquiétude croissante au sein de la communauté de la cybersécurité.
Près de la moitié des répondants (47,1 %) ont répondu par l’affirmative, estimant que l’IA aide activement les acteurs malveillants à améliorer leurs compétences techniques.
Par ailleurs, 29,4 % ont déclaré que l’IA abaissait principalement le niveau d’entrée, facilitant le lancement de campagnes sophistiquées par des attaquants moins expérimentés.
Seuls 23,5 % estiment qu’une véritable expertise technique reste nécessaire et que l’IA seule ne suffit pas à créer des adversaires compétents.
Comment l’IA transforme les opérations cybercriminelles
Ces résultats témoignent d’une évolution plus large qui touche les écosystèmes de la cybercriminalité.
Historiquement, le lancement d’attaques avancées exigeait souvent une expertise technique approfondie dans le développement de logiciels malveillants, le scripting, les chaînes d’exploitation, la gestion des infrastructures ou l’ingénierie sociale.
Aujourd’hui, les outils d’IA générative automatisent de plus en plus certaines étapes de ces processus.
Les attaquants peuvent désormais utiliser l’IA pour générer des e-mails d’hameçonnage, créer des scripts malveillants, améliorer la dissimulation des logiciels malveillants, résumer les données volées, traduire les attaques en plusieurs langues et même résoudre en temps réel les erreurs de code.
Pour de nombreux défenseurs, le problème n’est pas nécessairement que l’IA crée des hackers d’élite du jour au lendemain, mais plutôt qu’elle accélère le développement des compétences et l’efficacité opérationnelle des cybercriminels existants.
Les outils d’IA peuvent aider des acteurs malveillants inexpérimentés à accomplir des tâches qui nécessitaient auparavant un mentorat, des ressources clandestines ou des années d’apprentissage pratique en autodidacte.
Cette évolution pourrait également contribuer à la multiplication des campagnes d’hameçonnage plus faciles à déployer à grande échelle, des opérations de vol d’identifiants et des attaques par compromission de messagerie professionnelle.
L’IA abaisse le niveau d’entrée pour les attaquants
Les résultats de l’enquête mettent également en évidence une inquiétude croissante face à l’accessibilité.
Près d’un tiers des répondants considéraient l’IA principalement comme un facteur abaissant le niveau d’entrée, plutôt que comme un remplacement complet de l’expertise technique.
Les affiliés de ransomwares, les opérateurs d’hameçonnage et les courtiers en accès initial s’appuient de plus en plus sur l’automatisation, les identifiants volés et l’ingénierie sociale plutôt que sur des exploits avancés qu’ils auraient eux-mêmes développés.
Les équipes de sécurité observent déjà des menaces pilotées par l’IA
Les équipes de sécurité constatent déjà les signes de cette évolution.
Les appâts d’hameçonnage générés par l’IA sont de plus en plus personnalisés et soignés sur le plan grammatical, ce qui les rend plus difficiles à détecter pour les employés.
Les acteurs malveillants expérimentent également la reconnaissance assistée par l’IA, les fausses personnalités, l’audio deepfake et automatiser la recherche de vulnérabilités.
Même si de nombreuses techniques d’attaque générées par l’IA nécessitent encore une supervision humaine, cette technologie aide les attaquants à aller plus vite et à opérer à plus grande échelle.
L’expertise humaine reste déterminante dans la cybercriminalité
Dans le même temps, les réponses à l’enquête suggèrent que de nombreux professionnels de la cybersécurité estiment toujours que les compétences techniques fondamentales restent essentielles.
Les 23,5 % qui rejettent l’idée que l’IA seule puisse créer des acteurs malveillants compétents reconnaissent probablement que la réussite des opérations cyber reste tributaire d’une bonne sécurité opérationnelle, de techniques de persistance, de la gestion des infrastructures et de l’expérience du terrain.
Je pense que l’IA peut aider les attaquants, mais qu’elle ne remplace pas entièrement l’expertise, la créativité ou la planification stratégique.
L’IA, multiplicateur de force de la cybercriminalité moderne
La tendance générale est néanmoins claire : les défenseurs considèrent de plus en plus l’IA comme un multiplicateur de force pour la cybercriminalité.
Alors que les organisations continuent d’intégrer l’IA dans leurs environnements d’entreprise, cette même technologie, qui stimule la productivité et l’automatisation, pourrait également accroître les capacités des adversaires.
Les équipes de sécurité doivent donc améliorer leur visibilité, renforcer la protection des identités et investir dans la détection comportementale au lieu de s’appuyer uniquement sur les indicateurs traditionnels de compromission.
Les résultats de l’enquête reflètent en définitive un secteur de la cybersécurité qui s’adapte à un paysage des menaces en évolution rapide.
Que l’IA crée des acteurs malveillants « compétents » ou qu’elle se contente de donner davantage de moyens à des attaquants moins expérimentés, de nombreux professionnels de la sécurité s’accordent à dire que cette technologie transforme la manière dont les attaques sont conçues, déployées à grande échelle et exécutées.





