L’ancien journaliste spécialisé en cybersécurité du New York Times lance un avertissement glaçant au Black Hat

Lors du Black Hat 2025, un ancien journaliste du New York Times a averti que les cybermenaces dopées à l’IA s’accélèrent et que seul le courage peut guider la riposte.

Écrit par
Matt Gonzales
Matt Gonzales
Aug 7, 2025
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

La cybersécurité ne se résume plus au code : elle concerne les individus, le pouvoir et la lutte pour la vérité.

Jeudi, lors de son intervention au Black Hat USA 2025, Nicole Perlroth, ancienne journaliste du New York Times et associée fondatrice de Silver Buckshot Ventures, a averti que les menaces numériques avaient pris de vitesse les défenses traditionnelles. Les logiciels malveillants sont devenus silencieux et autonomes. Les rançongiciels fonctionnent comme un service par abonnement. L’intelligence artificielle a commencé à déformer la réalité elle-même.

Elle a expliqué que les cybermenaces avaient dépassé le cadre des réseaux pour viser désormais le débat public, les systèmes critiques et la démocratie elle-même.

« Mais désormais, les menaces sont automatisées par l’IA et déployées à grande échelle », a expliqué Perlroth. « La question n’est pas de savoir si nous pouvons les arrêter. C’est de savoir si nous avons seulement le courage d’essayer. »

Perlroth a exhorté la communauté de la sécurité à définir des lignes rouges, à protéger ce qui compte le plus et à comprendre que le courage façonnera l’avenir.

Quand les gros titres s’estompent, les menaces demeurent

Perlroth parlait d’expérience. En tant que journaliste spécialisée dans la cybersécurité au New York Times, elle a passé une décennie à couvrir l’escalade du conflit numérique. Ces affaires faisaient souvent la une avant de disparaître discrètement. Mais ces incidents, a-t-elle soutenu, n’étaient pas des anomalies. C’étaient des avertissements.

Peu après son arrivée au Times, la rédaction a été piratée. Les journalistes étaient censés se défendre eux-mêmes contre des attaquants soutenus par des États. À partir de là, les menaces n’ont cessé de s’accumuler : logiciels malveillants dissimulés dans des menus de plats à emporter, attaques par effacement contre l’Iran et l’Arabie saoudite, piratage de Sony visant à réduire une entreprise de médias au silence, et piratage du DNC qui a façonné le débat public.

« En réalité, a déclaré Perlroth, c’était une attaque contre le Premier Amendement. »

Advertisement

Au fil du temps, l’ampleur des attaques s’est accrue. Les rançongiciels ont paralysé des hôpitaux. Les logiciels espions ont intimidé des journalistes. Les cybercriminels ont divulgué des données sensibles d’entreprises pour faire pression. Les attaques sont devenues plus audacieuses, les enjeux plus élevés et le coût humain plus visible.

« J’ai été aux premières loges pour observer le coût humain, a-t-elle noté. Et chaque fois, la situation empirait. »

Pourtant, le secteur est régulièrement passé à autre chose. Ce n’étaient pas des cas isolés, a averti Perlroth : c’étaient des tests de résistance. Et les adversaires étaient attentifs.

Une nouvelle forme de cyberguerre, propulsée par l’IA

L’avertissement de Perlroth allait au-delà des échecs historiques : il portait sur l’avenir.

L’intelligence artificielle change rapidement les règles de l’engagement. Les pirates ont déjà recours à l’IA pour identifier les actifs critiques de l’entreprise, concevoir des leurres d’hameçonnage convaincants et automatiser la manipulation psychologique. Certains groupes, a-t-elle expliqué, entraînent des chatbots à exercer une pression maximale lors des négociations liées aux rançongiciels.

Pendant ce temps, les défenseurs prennent du retard. Les flux de travail agentiques sont pris pour cible. Des modèles d’IA comme Claude remportent déjà des compétitions de piratage. Malgré tout, a insisté Perlroth, l’issue n’est pas inéluctable.

« Nous pouvons encore orienter l’IA, a-t-elle déclaré. Mais la fenêtre est étroite et elle se referme rapidement. »

Malgré l’importance des enjeux, elle s’est dite prudemment optimiste. De nouvelles technologies émergent, capables de détecter les deepfakes en temps réel, d’évaluer les risques liés aux tiers à grande échelle et de démocratiser la sécurité pour les entreprises aux ressources limitées. Plus important encore, a-t-elle ajouté, ce domaine est porté par des personnes qui se mobilisent pour défendre, et non pour détruire.

« Le seul moyen de s’en sortir, c’est de traverser l’épreuve, a conclu Perlroth. Et le seul moyen de la traverser, c’est avec du courage. »

Matt Gonzales

Matt Gonzales is the Managing Editor of Cybersecurity for eSecurity Planet. An award-winning journalist and editor, Matt brings over a decade of expertise across diverse fields, including technology, cybersecurity, and military acquisition. He combines his editorial experience with a keen eye for industry trends, ensuring readers stay informed about the latest developments in cybersecurity.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.