Logo de l'entreprise de création de site web Stack & Co.
Secuura

Solutions

Cyberattaques propulsées par l'IA : comment les pirates utilisent ChatGPT pour frapper plus vite

Lecture : 5 minutes

turned-on MacBook Pro wit programming codes display

Cyberattaques propulsées par l'IA : comment les pirates utilisent ChatGPT pour frapper plus vite

L'intelligence artificielle était censée être l'un des plus grands alliés de la cybersécurité. Elle l'est toujours, mais les acteurs malveillants se l'ont également appropriée. En 2025, les cyberattaques assistées par l'IA sont passées du stade de préoccupation théorique à celui de réalité avérée, avec des incidents majeurs liés à l'utilisation de grands modèles de langage (LLM) pour des opérations offensives.

Le nouveau kit d'outils d'attaque

Début 2025, des chercheurs en sécurité d'OpenAI et de Microsoft Threat Intelligence ont confirmé conjointement que des acteurs étatiques issus de Russie, de Chine, de Corée du Nord et d'Iran avaient utilisé des modèles de la classe GPT pour accélérer plusieurs étapes de leurs opérations, notamment :

  • Génération de contenu pour le harponnage (spear-phishing) — rédaction d'e-mails hyper-personnalisés contournant les filtres anti-spam classiques

  • Amélioration de code malveillant — optimisation de code malveillant existant pour échapper à la détection par signature

  • Recherche de vulnérabilités — automatisation de l'analyse de bases de données CVE open source pour identifier des cibles exploitables

  • Scripts d'ingénierie sociale — génération de scénarios crédibles pour des attaques de vishing (hameçonnage vocal)

Cas concrets

Blizzard de la forêt (Russie)

Ce groupe, affilié au renseignement militaire russe (GRU), a utilisé des outils d'IA pour effectuer des recherches sur des technologies satellitaires et radar, probablement en soutien à des opérations ciblant les infrastructures logistiques militaires de l'OTAN.

Tempête de sable pourpre (Iran)

Des acteurs liés à l'Iran ont utilisé des modèles de langage de grande taille (LLM) pour créer des modèles d'e-mails de hameçonnage ciblant des entreprises du secteur de la défense et des universités de recherche en Europe et aux États-Unis.

Grésil émeraude (Corée du Nord)

Des opérateurs nord-coréens ont tiré parti de l'IA pour créer de faux profils LinkedIn convaincants ainsi que des supports de recrutement, utilisés pour mener des attaques d'ingénierie sociale ciblant des entreprises de l'aérospatiale et de la défense.

Ce que font les défenseurs

La réaction de la communauté de la sécurité a été tout aussi rapide. Des entreprises telles que CrowdStrike, Palo Alto Networks et SentinelOne ont lancé des modules de détection nativement basés sur l'IA, spécifiquement conçus pour identifier les contenus de hameçonnage générés par l'IA et les variantes de logiciels malveillants élaborées avec l'aide de l'IA.

Le Centre national de cybersécurité (NCSC) du Royaume-Uni a également publié, en janvier 2025, un rapport majeur avertissant que l'IA augmentera presque certainement le volume et l'impact des cyberattaques au cours des deux prochaines années, en particulier dans les domaines des rançongiciels et de l'espionnage.

Ce que cela signifie pour votre organisation

  • Mettez à jour votre formation sur le hameçonnage : les employés doivent savoir que les e-mails générés par l'IA sont presque impossibles à distinguer des communications légitimes.

  • Mettez en place des outils d'analyse comportementale des e-mails qui vont au-delà de la simple comparaison de signatures.

  • Auditez votre surface d'attaque : les attaquants assistés par l'IA agissent plus rapidement, laissant moins de temps pour appliquer les correctifs.

  • Investissez dans des plateformes de sécurité natives de l'IA, capables de s'aligner sur la vitesse des menaces pilotées par l'IA.

La course aux armements en matière d'IA dans le domaine de la cybersécurité ne relève plus de l'avenir : c'est une réalité actuelle. Les organisations qui ne parviennent pas à adapter leurs défenses risquent d'être distancées par des adversaires ayant déjà franchi le pas.

N'attendez pas une violation de sécurité.

Le coût moyen d'une violation de données s'élève à 4,88 millions de dollars.

Create a free website with Framer, the website builder loved by startups, designers and agencies.