Ce texte n’engage que la responsabilité de l’auteur. Les idées ou opinions émises ne peuvent en aucun cas être considérées comme l’expression d’une position officielle de l’association Les Jeunes IHEDN.
Les systèmes d’intelligences artificielles ont, ces dix dernières années, été un sujet de recherche très actif où de nombreux progrès ont été réalisés. Désormais Chat-GPT, Dall-E et bien d’autres, sont accessibles au public. Depuis deux ans maintenant, les entreprises et le monde de la défense entament une transition vers l’adoption massive de systèmes d’IA afin d’assister leurs collaborateurs.
Les systèmes d’IA ont été utilisés bien avant leur démocratisation, dans les solutions de sécurité informatique de nombreuses entreprises, afin de détecter, classifier et parfois répondre à des menaces (SIEM, SOAR, IDS, IPS, etc.). Désormais, l’IA n’est plus utilisée seulement à des fins défensives, mais aussi bien à des fins offensives, et une course à l’armement entre la défense et l’attaque semble se dessiner.
En bref
Cet article étudie comment les attaquants peuvent intégrer des systèmes d’intelligence artificielle dans leur chaîne d’attaque. Nous traiterons de l’intégration de cette relative nouvelle technologie au sein de logiciels malveillants, d’agents autonomes d’attaque, de techniques d’évasion, mais aussi de son utilisation pour la génération de phishings et son impact sur la lutte informatique d’influence. Nous ne traiterons pas de l’utilisation de systèmes d’IA à vocation défensive.
Avertissement
Ceci est un article de vulgarisation ; il n’est en aucun cas un article de recherche ou technique. Une compréhension minimale de l’intelligence artificielle et des concepts de cybersécurité est néanmoins souhaitable afin de l’apprécier.
La majorité des études prises pour sources sont des « pre-print » ; leurs résultats doivent donc être pris évidemment avec des précautions. Néanmoins au vu de la réputation des auteurs et du croisement des sources, nous pouvons accorder une certaine confiance à ces études. En aucun cas cet article doit être pris pour une vérité absolue, celui-ci doit davantage être considéré comme présentant des perspectives sur les sujets traités.
Romain D. est étudiant en informatique à l’Université de Rennes, passionné et autodidacte dans le domaine de la cybersécurité. Engagé en tant que représentant régional du comité Cyber pour la région Bretagne et membre du comité Armée du Futur au sein des Jeunes IHEDN.
| Cookie | Durée | Description |
|---|---|---|
| cookielawinfo-checkbox-analytics | 11 months | Ce cookie est configuré par le plugin "GDPR Cookie Consent". Le cookie est utilisé pour sauvegarder le consentement de l'utilisateur concernant la catégorie "Mesure d'audience". |
| cookielawinfo-checkbox-functional | 11 months | Ce cookie est configuré par le plugin "GDPR Cookie Consent". Le cookie est utilisé pour sauvegarder le consentement de l'utilisateur concernant la catégorie "Fonctionnalités". |
| cookielawinfo-checkbox-necessary | 11 months | Ce cookie est configuré par le plugin "GDPR Cookie Consent". Le cookie est utilisé pour sauvegarder le consentement de l'utilisateur concernant la catégorie "Strictement Nécessaires". |
| cookielawinfo-checkbox-others | 11 months | Ce cookie est configuré par le plugin "GDPR Cookie Consent". Le cookie est utilisé pour sauvegarder le consentement de l'utilisateur concernant la catégorie "Autres". |
| cookielawinfo-checkbox-performance | 11 months | Ce cookie est configuré par le plugin "GDPR Cookie Consent". Le cookie est utilisé pour sauvegarder le consentement de l'utilisateur concernant la catégorie "Performance". |
| viewed_cookie_policy | 11 months | Ce cookie est configuré par le plugin "GDPR Cookie Consent". Le cookie est utilisé pour sauvegarder le choix de l'utilisateur d'accepter ou non les cookies. Il ne conserve aucune donnée personnelle |
| Cookie | Durée | Description |
|---|---|---|
| _ga | 2 years | The _ga cookie, installed by Google Analytics, calculates visitor, session and campaign data and also keeps track of site usage for the site's analytics report. The cookie stores information anonymously and assigns a randomly generated number to recognize unique visitors. |
| _gat_gtag_UA_20946430_1 | 1 minute | This cookie is set by Google and is used to distinguish users. |
| _gid | 1 day | Installed by Google Analytics, _gid cookie stores information on how visitors use a website, while also creating an analytics report of the website's performance. Some of the data that are collected include the number of visitors, their source, and the pages they visit anonymously. |