Cet article a été publié à l’origine sur TechRepublic.
Des professionnels de la sécurité se sont réunis cette semaine à Nashville, dans le Tennessee, pour la conférence Proofpoint Protect 2025, afin de discuter des dernières cybermenaces et de l’influence croissante de l’IA sur la cybersécurité. Selon les chercheurs de Proofpoint, le phishing par e-mail reste la principale préoccupation.
Davide Canali, directeur de la recherche sur les menaces chez Proofpoint, a indiqué que l’entreprise analysait 3,5 milliards d’e-mails chaque jour, soit un tiers du total mondial. Proofpoint analyse également 49 milliards d’URL et 3 milliards de pièces jointes quotidiennement à la recherche de codes malveillants, de vols d’identifiants et de fraudes.
« Sur les 50 milliards de dollars US de pertes déclarées au cours des dernières années en raison de la cybercriminalité, la fraude représente 85 % », a déclaré Canali lors de l’événement. « Le phishing est la principale cause des compromissions dans le monde. »
Les recherches de Proofpoint sur les menaces liées au phishing et aux URL ont révélé que 71 % des utilisateurs admettaient avoir effectué des actions à risque ; presque tous savaient qu’ils faisaient quelque chose de risqué, et 58 % avaient adopté un comportement qui les aurait rendus vulnérables aux techniques courantes d’ingénierie sociale. Même les utilisateurs protégés par l’authentification multifacteur (MFA) restent vulnérables. Plus d’un million d’attaques sont lancées chaque mois pour contourner la MFA, alors que 89 % des professionnels de la sécurité estiment que la MFA offre une protection complète contre les prises de contrôle de comptes.
Les nouvelles tendances du phishing dopé à l’IA
Moins de travail pour les hackers, avec une forte probabilité de gain
L’IA fait l’objet d’investissements massifs de la part des géants de la technologie, qui se livrent une course à la domination du marché. Les cybercriminels ont eux aussi saisi le potentiel de l’IA pour accélérer leurs attaques, en l’utilisant afin d’automatiser et d’amplifier leurs techniques. Canali s’est dit très préoccupé par l’impact de l’IA sur le phishing.
« L’IA a permis aux cybercriminels de réduire de 95 % les efforts nécessaires pour lancer des attaques », a-t-il déclaré. « Quarante-six pour cent des utilisateurs sont davantage susceptibles de cliquer sur des liens de phishing générés par de grands modèles de langage (LLM). »
Hausse des attaques par accès à distance, des menaces liées aux QR codes et des campagnes automatisées
Une nouvelle génération de hackers n’a plus besoin de compétences en programmation pour mener des attaques ; les enquêtes de Proofpoint auprès des RSSI indiquent que 54 % d’entre eux considèrent l’IA générative comme un risque majeur pour la sécurité de leur organisation.
Par exemple, le phishing est désormais associé à des outils d’accès à distance. Les criminels se font passer pour le service d’assistance et demandent un accès à distance à l’appareil d’un employé. Une fois à l’intérieur, ils déploient rapidement des logiciels malveillants ; cette tactique n’est pas nouvelle, mais l’IA lui permet de prendre une ampleur sans précédent. Les recherches de Proofpoint ont révélé que 34 % des campagnes de logiciels malveillants diffusés par URL distribuent désormais des logiciels d’accès à distance.
L’IA est également utilisée pour accroître le nombre de menaces liées aux QR codes — 4,2 millions au cours du premier semestre 2025 — et alimenter les campagnes de phishing automatisées. Au lieu qu’un humain conçoive une campagne de phishing, en observe les résultats et l’ajuste progressivement pour en améliorer l’efficacité, des agents d’IA sont entraînés à concevoir leurs propres campagnes, à les ajuster presque en temps réel et à déployer rapidement les e-mails de phishing les plus efficaces auprès de vastes groupes d’utilisateurs, ou à les cibler précisément sur certains profils, comme dans les attaques de spear-phishing.
La cyberdéfense dopée à l’IA
Heureusement, l’IA est également déployée pour renforcer la sécurité. Les fournisseurs de solutions de cybersécurité s’appuient sur l’IA pour consolider les défenses, détecter plus rapidement les logiciels malveillants et les tentatives d’intrusion, et bloquer le trafic de phishing.
« L’IA nous permet de mieux comprendre le contenu des e-mails et d’être plus efficaces pour détecter et prévenir les menaces », a déclaré Dan Rapp, directeur de l’IA et des données chez Proofpoint. « L’IA signifie que nous devons entraîner en continu nos outils afin de fournir l’ensemble de données le plus pertinent », a-t-il ajouté.
Rapp a souligné que les LLM pouvaient être prohibitifs en matière de coûts dans le cadre de la cyberdéfense et longs à entraîner. Proofpoint a donc créé des modèles d’IA plus petits et spécialisés, beaucoup plus rapides à déployer ; ces modèles sont mis à jour 2,5 fois par semaine.
« Une stratégie de défense en profondeur est préférable pour la sécurité des e-mails », a déclaré Rapp. « Si vous examinez l’e-mail avant qu’il n’atteigne une boîte aux lettres, vous pouvez faire bien davantage, par exemple apposer des avertissements sur les contenus suspects ou les bloquer entièrement. »
« Les agents d’IA sont largement pires » pour résister à l’ingénierie sociale
Avec toute nouvelle technologie, il faut être conscient du fait que l’on peut introduire un renard dans le poulailler, a ajouté Rapp.
« L’IA n’est pas sécurisée, quoi qu’en disent les fournisseurs, mais elle le deviendra avec le temps », a-t-il déclaré. « Nous avons mis en place de solides garde-fous pour nos outils d’IA, notamment des fonctions d’audit, de restauration et des interrupteurs d’arrêt. »
Malgré ces mesures de protection, il a reconnu qu’il s’agissait d’un combat permanent. Les acteurs malveillants trouvent constamment de nouvelles façons de tirer parti de l’IA, aidés en cela par la littéralité de cette dernière. En renforçant la cybersécurité à l’aide de nombreux agents d’IA, les développeurs présenteront involontairement aux hackers de nouvelles voies d’accès à l’entreprise. Pourquoi ? Il s’avère que ces agents d’IA ultraperformants sont également assez stupides lorsqu’il s’agit d’ingénierie sociale.
« Si nous pensions que les humains résistaient mal à l’ingénierie sociale, les agents d’IA sont largement pires », a déclaré Ryan Kalember, directeur de la stratégie chez Proofpoint.
Plus tôt cette semaine, lors de la conférence Proofpoint Protect 2025, l’entreprise de cybersécurité et de conformité a annoncé de nouvelles solutions de sécurité agentique fondées sur l’IA.

