Black Hat 2025 : qu’est-ce qui empêche les experts en cybersécurité de dormir ?

Matt Gonzales, de TechnologyAdvice, a interrogé des experts en cybersécurité au Black Hat 25 sur les sujets qu’ils suivent de plus près. Parmi eux : l’IA, les deepfakes et l’erreur humaine.

Written By
Matt Gonzales
Matt Gonzales
Aug 9, 2025
4 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Cet article a été publié à l’origine sur TechRepublic.

Nous avons posé une question simple aux professionnels de la cybersécurité présents au Black Hat 25 : qu’est-ce qui les empêche de dormir ?

Leurs réponses ont dissipé le brouillard, mettant en lumière des préoccupations urgentes concernant l’évolution des menaces, le manque de préparation des organisations et un avenir incertain. Mais un thème s’est imposé : l’IA accélère tout. Les infrastructures se développent plus vite, les attaques aboutissent plus rapidement et les défenseurs s’efforcent de suivre le rythme.

Le consensus ? Les défenses accusent du retard, tandis que les risques continuent de s’intensifier.

Quand les machines vont plus vite que nous

L’IA transforme rapidement la cybersécurité, donnant aux défenseurs de nouveaux moyens tout en dopant les capacités des attaquants. Selon le rapport 2025 d’IBM sur le coût d’une violation de données, 13 % des organisations ont signalé des incidents de sécurité impliquant des modèles ou des applications d’IA ; parmi elles, 97 % ne disposaient pas de contrôles d’accès adéquats au moment de la violation.

Des outils comme l’IA générative alimentent des opérations de hameçonnage et des campagnes d’ingénierie sociale plus rapides et plus convaincantes. Pendant ce temps, les défenseurs s’empressent de mettre à jour les formations, les politiques et les guides de réponse aux incidents pour suivre le rythme des changements.

Ken Phelan, directeur de la technologie de Gotham Technology Group à New York, considère cette accélération comme un problème fondamental d’infrastructure.

« Nous créons des actifs plus vite que nous ne pouvons les gérer », a déclaré Phelan à TechRepublic. « Le monde des infrastructures évolue plus vite que la conformité. Nous vivons dans un monde de conteneurs et d’automatisation, et la sécurité est à la traîne. »

Il a décrit ce phénomène comme un « problème de vélocité », dans lequel les organisations sont contraintes d’avancer rapidement, mais ne disposent ni de la visibilité ni du contrôle nécessaires pour le faire en toute sécurité.

C’est le principal défi auquel est confrontée Rana Khurram, responsable de la gouvernance, des risques et de la conformité en matière de sécurité de l’information chez C&R Software, en Ontario, au Canada.

« Les organisations ne disposent ni de directives ni de contrôles adéquats », a déclaré Khurram à TechRepublic. « Les hypertrucages pourraient servir à usurper l’identité de notre directeur général et à tromper l’équipe comptable pour lui faire débloquer des fonds. »

Advertisement

La vitesse de l’innovation en matière d’IA pousse la gestion de la sécurité à ses limites.

« Du point de vue de la gestion », a-t-il ajouté, « nous essayons simplement de suivre le rythme. »

Face à l’inconnu : « Ne paniquez pas, mais préparez-vous »

Pour certains professionnels de la cybersécurité, la plus grande inquiétude tient à l’imprévisibilité de ce que l’IA nous réserve. Cette incertitude pèse lourdement sur Jared Currie, responsable de la sécurité informatique chez Claro Enterprise Solutions, à Miramar, en Floride.

« Pour l’instant, c’est l’imprévisibilité de l’impact que cela aura », a déclaré Currie à TechRepublic. « Nous avons tous des idées sur la manière dont cela pourrait affecter les choses, mais notre réflexion reste limitée. Je pense que cela introduira de nouvelles façons et de nouvelles voies de circulation et d’interaction des données. »

Currie a déclaré que les hypertrucages constituent à la fois une menace sur le lieu de travail et une préoccupation plus large aux implications politiques et sociétales. Et si les rançongiciels restent un problème pressant, il estime que les effets de ricochet inconnus de l’IA — des besoins en recrutement aux priorités de défense — compliquent la planification.

Son conseil : ne paniquez pas, mais préparez-vous.

« Cela ne sert à rien de s’inquiéter de l’inconnu. Continuez à faire ce que vous faites : maintenez une défense en profondeur et concentrez-vous sur ce que vous pouvez contrôler. Et lorsque de nouvelles technologies apparaissent, soyez prêts à vous adapter. »

Au bout du compte, ce sont toujours les humains qui commettent les erreurs

Malgré toutes les discussions autour de l’IA, des hypertrucages et de l’automatisation, une personne nous a rappelé que la plus ancienne vulnérabilité de la cybersécurité reste aussi la plus persistante : l’être humain.

Joseph Resendes, étudiant en renseignement de cybersécurité à son dernier semestre à l’Embry-Riddle Aeronautical University, a désigné le comportement des utilisateurs comme une menace persistante et sous-estimée.

« Ce sont les gens », a déclaré Resendes. « Beaucoup de personnes dans le secteur ne connaissent pas vraiment les types d’attaques utilisés par les pirates. Les e-mails d’hameçonnage passent encore parce qu’ils semblent provenir d’un patron ou d’un dirigeant. Quelqu’un clique pour essayer de se rendre utile — et, en un instant, il vient de lancer un cheval de Troie d’accès à distance. »

Advertisement

Même si des contrôles techniques sont en place pour limiter les dégâts, Resendes estime que le véritable problème est l’incapacité à tirer les leçons des erreurs passées.

« Nous avons mis en place des mécanismes pour empêcher les employés de commettre des erreurs, mais les utilisateurs n’en tirent pas toujours les leçons », a-t-il déclaré. « Les pirates adorent exploiter ce manque de connaissances. »

Les propos de Resendes font écho à une vérité largement partagée dans la cybersécurité : quels que soient les progrès des outils, l’erreur humaine reste l’une des failles les plus faciles à exploiter.

Matt Gonzales

Matt Gonzales is the Managing Editor of Cybersecurity for eSecurity Planet. An award-winning journalist and editor, Matt brings over a decade of expertise across diverse fields, including technology, cybersecurity, and military acquisition. He combines his editorial experience with a keen eye for industry trends, ensuring readers stay informed about the latest developments in cybersecurity.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.