Rapport Armis sur l’état de la cyberguerre : les cyberattaques dopées à l’IA s’accélèrent dans le monde entier

Armis constate que les cyberattaques pilotées par l’IA s’accélèrent, creusant l’écart entre la préparation perçue et les défenses mises en œuvre dans le monde réel.

Written By
Ken Underhill
Ken Underhill
Apr 3, 2026
5 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

La cyberguerre est entrée dans une nouvelle phase — et elle évolue plus vite que ne peuvent se défendre de nombreuses organisations. 

Le rapport 2026 sur l’état de la cyberguerre d’Armis avertit que les attaques pilotées par l’IA, les tensions géopolitiques et l’extension des dépendances numériques convergent pour créer un environnement de menaces permanent et extrêmement tendu pour les entreprises du monde entier.

« Les entreprises modernes se retrouvent dans la ligne de mire des tensions géopolitiques. L’accélération de l’IA et les failles de sécurité non résolues [rendent] obsolètes leurs calendriers traditionnels de défense contre l’intensification des cybermenaces mondiales », a déclaré Nadir Izrael, cofondateur et directeur technique d’Armis, dans un e-mail adressé à eSecurityPlanet.

Le fossé grandissant de la cyberdéfense

Selon les conclusions du rapport, 79 % des organisations considèrent désormais les attaques dopées à l’IA comme une menace importante, tandis que 66 % estiment que les entreprises sous-évaluent les ressources nécessaires pour s’en défendre. 

Cette déconnexion met en évidence ce qu’Armis décrit comme un « paradoxe de la préparation » grandissant — un écart entre la préparation perçue et la résilience réelle. 

Si de nombreuses organisations se disent confiantes quant à leur niveau de sécurité, les résultats observés sur le terrain racontent une autre histoire : environ deux tiers d’entre elles ont déclaré avoir subi deux compromissions de cybersécurité au cours de la seule année écoulée, soit une hausse de quatre pour cent par rapport à l’année précédente.

Ce déséquilibre reflète une tendance plus large du secteur : la sensibilisation a progressé, mais les capacités de défense n’ont pas suivi le rythme ni la sophistication des menaces modernes. 

Il confirme également la nécessité d’aller au-delà des modèles de sécurité réactifs pour adopter une gestion continue de l’exposition, dans laquelle les organisations privilégient une visibilité en temps réel et une réduction proactive des risques.

Advertisement

L’essor de l’IA agentique et des attaques hybrides

L’un des principaux moteurs de cette évolution est l’émergence de capacités d’attaque autonomes dopées à l’IA. 

Le rapport souligne l’essor de l’utilisation de l’IA agentique — des systèmes capables de découvrir seuls les vulnérabilités, de générer des exploits et de se déplacer latéralement sur les réseaux sans intervention humaine. 

Dans certains cas, cela a réduit le délai moyen nécessaire pour compromettre un système, qui est passé de plusieurs heures ou jours à quelques secondes. 

Cependant, les attaquants ne s’appuient pas uniquement sur l’automatisation. 

Ils combinent plutôt l’ampleur permise par l’IA avec la précision humaine — utilisant l’IA pour gérer la reconnaissance, l’analyse et l’accès initial, tout en réservant aux opérateurs humains les objectifs à forte valeur et les décisions stratégiques. 

Cette approche hybride rend les attaques plus efficaces et plus difficiles à détecter, permettant aux adversaires de rester plus longtemps intégrés aux environnements et d’opérer avec davantage de discrétion.

Comment l’IA transforme les méthodes d’attaque

Les campagnes de cyberguerre modernes sont également de plus en plus multiphases et assistées par l’IA. 

Les chaînes d’attaque commencent souvent par l’exploitation rapide de vulnérabilités — impliquant parfois des failles zero-day — puis se poursuivent par le vol d’identifiants, les déplacements latéraux et la persistance dans les environnements informatiques et de technologie opérationnelle (OT). 

Comme l’indique le rapport, des techniques telles que le hameçonnage, l’utilisation abusive d’identifiants et l’exploitation d’environnements cloud mal configurés continuent de contourner les défenses traditionnelles avec une régularité alarmante.

À l’avenir, le rôle de l’IA dans la découverte des vulnérabilités devrait encore s’étendre. 

Le rapport suggère que les systèmes pilotés par l’IA pourraient bientôt être à l’origine d’une part importante de l’identification et de l’armement de failles zero-day, dépassant potentiellement les chercheurs humains dans leur ensemble. 

Advertisement

Cette accélération augmente non seulement le volume des failles exploitables, mais raccourcit aussi considérablement le délai dont disposent les défenseurs pour réagir.

Pris ensemble, ces développements redéfinissent la nature des conflits dans le cyberespace. 

Alors que l’IA permet des attaques plus rapides, plus évolutives et de plus en plus autonomes, la frontière entre cybercriminalité et actes de guerre continue de s’estomper — notamment lorsque les campagnes visent des infrastructures critiques ou ont d’autres conséquences concrètes et cinétiques dans le monde réel.

Construire des cyberdéfenses résilientes

À mesure que les cybermenaces évoluent à la vitesse des machines, les organisations ne peuvent plus s’appuyer sur des approches de sécurité traditionnelles et réactives. 

L’essor des attaques pilotées par l’IA et la complexité croissante des chaînes d’attaque exigent une stratégie de défense plus proactive et multicouche.

  • Adoptez une gestion continue de l’exposition pour conserver une visibilité en temps réel sur les actifs, les vulnérabilités et les chemins d’attaque dans l’ensemble de l’environnement.
  • Mettez en œuvre des principes de zero trust et de segmentation du réseau afin de limiter les déplacements latéraux et de réduire l’impact des compromissions.
  • Investissez dans des outils de sécurité pilotés par l’IA pour améliorer la détection, la corrélation et la hiérarchisation des menaces à la vitesse des machines.
  • Renforcez les contrôles d’identité et d’accès en imposant une MFA résistante à l’hameçonnage, le principe du moindre privilège et la surveillance des utilisations abusives d’identifiants.
  • Sécurisez la chaîne logistique logicielle et contrôlez l’utilisation de l’IA fantôme afin d’empêcher les fuites de données et les vulnérabilités cachées dans le code et les dépendances de tiers.
  • Validez en continu les défenses grâce à la simulation de brèches et d’attaques, red teaming, et à des tests réguliers des plans de réponse aux incidents.
  • Établissez la résilience grâce à des sauvegardes immuables et à une surveillance continue.

Collectivement, ces stratégies aident les organisations à renforcer leur résilience opérationnelle tout en contenant rapidement les menaces, contribuant ainsi à réduire le rayon d’action des attaques.

L’IA transforme la cyberguerre

L’essor de la cyberguerre dopée à l’IA reflète une évolution plus large de la manière dont les menaces numériques se transforment. 

Les acteurs étatiques comme non étatiques ont désormais accès à des outils capables d’amplifier rapidement les attaques et d’automatiser de nombreux aspects du processus. 

Parallèlement, des technologies émergentes comme l’informatique quantique et le code généré par l’IA introduisent de nouveaux risques dans les chaînes logistiques logicielles et les infrastructures critiques.

Le rapport souligne également le recours croissant aux tactiques cyber pour influencer l’information et l’opinion publique, notamment au moyen de campagnes de désinformation et de contenus deepfake. 

Cela laisse penser que les cybermenaces modernes dépassent les systèmes et les données traditionnels, en s’intéressant davantage à la manière dont l’information est créée, partagée et considérée comme fiable.

Advertisement

Alors que ces risques continuent de s’étendre aux identités, aux systèmes et aux données, les organisations se tournent vers des solutions zero trust comme approche fondatrice pour limiter l’exposition et contrôler les accès.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.