Microsoft Teams se prépare à offrir aux organisateurs de réunions un nouveau moyen de repérer les impostures générées par l'IA avant qu'un visage ou une voix convaincants ne transforment un simple appel professionnel en incident de sécurité.
La plateforme prendra en charge des outils tiers certifiés capables de détecter les contenus audio et vidéo synthétiques ou manipulés pendant les réunions Teams. La fonctionnalité est indiquée comme étant en cours de développement, avec un déploiement mondial prévu le mois prochain.
La mise à jour permettra aux fournisseurs de détection d'analyser les contenus multimédias des réunions à la recherche de signes de manipulation et d'envoyer des alertes à Teams. La plateforme de Microsoft affichera ensuite ces signaux dans les expériences et les contrôles intégrés aux réunions. Microsoft ne développe toutefois pas elle-même la technologie de détection. Elle fournira plutôt l'intégration permettant aux fournisseurs pris en charge de présenter leurs conclusions dans Teams.
La feuille de route initiale couvre les versions de Teams pour ordinateur, Mac et le Web, avec des phases de lancement ciblé et de disponibilité générale. Microsoft n'a pas nommé les fournisseurs pris en charge ni précisé si les organisations devront acquérir des licences supplémentaires pour utiliser leurs services.
Un niveau distinct pour les avertissements d'usurpation d'identité
Microsoft développe également une fonctionnalité distincte de protection contre l'usurpation d'identité pour les réunions Teams. Elle avertira les utilisateurs lorsque Teams identifiera un organisateur ou un participant potentiellement trompeur, en affichant des indicateurs de risque pour aider chacun à évaluer les identités suspectes.
Ces deux fonctionnalités répondent à des problèmes liés, mais distincts. La détection des deepfakes se concentre sur les contenus audio et vidéo manipulés, tandis que la protection contre l'usurpation d'identité cible les identités suspectes. Ensemble, elles pourraient aider les organisations à repérer, pendant les réunions, des signes avant-coureurs qui pourraient autrement sembler légitimes.
Ces ajouts font suite à d'autres mesures de sécurité de Teams, notamment le floutage des codes QR envoyés par des utilisateurs externes, le blocage des bots externes identifiés au moyen des stratégies de réunion et les projets visant à permettre aux utilisateurs de signaler directement depuis Teams les invitations suspectes envoyées à des invités.
Pourquoi les entreprises ont besoin de plus qu'un visage familier
Les visioconférences sont devenues un point d'entrée potentiel pour l'ingénierie sociale, dans laquelle les attaquants exploitent la confiance plutôt que de s'appuyer uniquement sur les vulnérabilités logicielles.
Un visage ou une voix convaincants peuvent rendre crédibles des demandes frauduleuses, en particulier lorsque les employés pensent parler à un collègue, à un cadre dirigeant ou à un membre du support informatique.
La détection des deepfakes pourrait fournir un niveau de protection supplémentaire, mais son efficacité dépendra des technologies déployées par les organisations. Les outils de détection peuvent produire des faux positifs ou ne pas identifier des manipulations sophistiquées, ce qui fait de leurs résultats des signaux d'alerte utiles plutôt qu'une preuve définitive de l'identité d'une personne.
Microsoft n'a pas encore publié de détails sur la précision de la détection, les fournisseurs pris en charge ou la manière dont l'intégration traitera les données des réunions.
Ces questions sans réponse seront importantes pour les équipes de sécurité qui devront déterminer si cette intégration convient aux réunions professionnelles sensibles.
À quoi les utilisateurs de Teams doivent-ils s'attendre ?
Pour les employés, ces changements pourraient fournir un avertissement supplémentaire lorsqu'un participant à une réunion semble présenter un contenu audio ou vidéo suspect, ou une identité douteuse. Les administrateurs devront quant à eux évaluer la disponibilité des fournisseurs, les exigences de licence et les pratiques de traitement des données avant de décider de déployer un service de détection.
La date de déploiement prévue en novembre ne signifie pas que toutes les organisations bénéficieront immédiatement de ces fonctionnalités, et la feuille de route publiée ne précise ni le jour exact du lancement ni la procédure complète de configuration.
Même lorsque la détection est activée, les employés doivent vérifier eux-mêmes les demandes inhabituelles concernant des paiements, des identifiants, des fichiers confidentiels ou l'installation de logiciels. Un avertissement peut révéler une interaction suspecte, mais son absence ne permet pas d'établir qu'une personne est authentique.
Autres actualités : Le Samsung Galaxy S26 piraté une nouvelle fois : des chercheurs de Pwn2Own découvrent d'autres failles. Des chercheurs en sécurité ont réussi à compromettre le Galaxy S26 trois fois de plus lors de la deuxième journée de Pwn2Own Ireland, révélant des vulnérabilités supplémentaires.





