
Monde Numérique - Actu Tech
đ€ LâIA peut-elle stopper une cyberattaque avant lâhumain ? (Cyril Demonceaux, Orange Cyberdefense)
·18 min
Cyril Demonceaux, responsable du centre de dĂ©fense Orange Cyberdefense, dĂ©crypte les promesses et les limites des nouveaux outils dâIA capables dâidentifier des vulnĂ©rabilitĂ©s et dâanticiper des attaques complexes. đ€ INVITĂ : Cyril Demonceaux - Responsable du centre de dĂ©fense Orange CyberdefenseEn partenariat avec Orange Cyberdefense Punchlines- LâIA permet aujourdâhui de dĂ©tecter des signaux faibles invisibles pour un humain.- Mythos sait combiner plusieurs vulnĂ©rabilitĂ©s pour construire des attaques complexes.- Entre la publication dâune faille et son exploitation, il peut dĂ©sormais se passer moins de deux jours.- Aujourdâhui, on ne laisse pas encore lâIA remĂ©dier seule Ă une attaque.================================= Mythos reprĂ©sente-t-il une rupture dans la cybersĂ©curitĂ© ?Mythos est un modĂšle dâIA spĂ©cialisĂ© dans lâanalyse de logiciels complexes et la recherche de vulnĂ©rabilitĂ©s. Sa particularitĂ© est de pouvoir combiner plusieurs failles pour construire des scĂ©narios dâattaque sophistiquĂ©s, avec des capacitĂ©s dâescalade de privilĂšges ou de dĂ©placement latĂ©ral dans un systĂšme dâinformation. Cela dit, il faut relativiser sa portĂ©e actuelle. Les tests rĂ©alisĂ©s montrent quâil reste limitĂ© dans des environnements protĂ©gĂ©s ou industriels. Pourquoi ces outils inquiĂštent-ils autant les entreprises ?Le principal enjeu est la vitesse. Aujourdâhui, entre la publication dâune vulnĂ©rabilitĂ© et son exploitation, il peut sâĂ©couler moins de deux jours alors que les correctifs sont souvent appliquĂ©s beaucoup plus tard. Les entreprises doivent donc renforcer en permanence leur capacitĂ© dâidentification des actifs exposĂ©s, corriger rapidement les failles et rĂ©duire leur surface dâexposition sur Internet. Comment lâIA aide-t-elle concrĂštement les Ă©quipes de cybersĂ©curitĂ© ?LâIA permet surtout dâamĂ©liorer la dĂ©tection. Les centres opĂ©rationnels de sĂ©curitĂ© traitent des milliers dâalertes chaque jour, avec un Ă©norme volume de faux positifs. GrĂące Ă des modĂšles capables dâanalyser des signaux faibles et de corrĂ©ler des Ă©vĂ©nements, les analystes peuvent identifier plus rapidement les comportements suspects et rĂ©agir plus tĂŽt face Ă une attaque potentielle. Peut-on confier totalement la cybersĂ©curitĂ© Ă lâIA ?Non. Aujourdâhui, lâIA reste un outil dâassistance. Elle peut aider Ă qualifier des alertes, enrichir des analyses ou automatiser certaines tĂąches, mais les dĂ©cisions critiques restent humaines. Nous ne laissons pas encore lâIA prendre seule des mesures de remĂ©diation automatique, car le risque dâerreur ou dâeffet de bord reste trop important. HĂ©bergĂ© par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.

Podcast
Monde Numérique - Actu Tech