Reupload
Toutes les IAIA locale ?
← Retour à l'accueil

· Microsoft

L'IA donne l'avantage aux attaquants, avertit Microsoft

L'IA donne l'avantage aux attaquants, avertit Microsoft

Photo: Jefferson Santos sur Unsplash

Le rapport 2026 sur la défense numérique de Microsoft révèle que l'IA a fait basculer l'équilibre de la cybersécurité en faveur des attaquants à court terme. La découverte et l'exploitation de vulnérabilités prennent désormais moins de 24 heures, tandis que l'hameçonnage est passé de 7 % à 23 % des intrusions. La première attaque par rançongiciel entièrement autonome a frappé de véritables organisations en juillet 2026.

Le rapport 2026 sur la défense numérique de Microsoft, publié le 1er octobre et s'appuyant sur plus de 165 000 milliards de signaux de sécurité quotidiens, documente un basculement fondamental de la cybersécurité, où l'intelligence artificielle a procuré aux attaquants un avantage précoce décisif. Le rapport, qui couvre la période de juillet 2025 à juin 2026, montre que les auteurs de menaces utilisent désormais l'IA pour trouver des failles, concevoir des logiciels malveillants et mener des intrusions plus vite que les défenseurs ne peuvent réagir.

L'accélération est spectaculaire. Le délai entre la découverte d'une vulnérabilité et son armement est tombé sous les 24 heures, alors que le déploiement des correctifs de sécurité demande généralement de 30 à 60 jours, ce qui crée une fenêtre d'exposition qui ne cesse de s'élargir. Les attaques par hameçonnage, renforcées par la personnalisation et le ciblage pilotés par l'IA, sont passées de 7 % à 23 % des intrusions observées. Ces campagnes d'ingénierie sociale dopées à l'IA exploitent plus efficacement qu'auparavant des vecteurs d'entrée familiers, et plus de 52 % des intrusions par compromission de compte débouchent sur un vol supplémentaire d'identifiants.

Plus frappant encore, le rapport documente l'arrivée de cyberattaques entièrement autonomes. En juillet 2026, JADEPUFFER est devenue la première attaque confirmée d'extorsion par rançongiciel entièrement automatisée, dans laquelle des systèmes orchestrés par l'IA ont identifié seuls les cibles, livré les demandes de rançon et géré le déroulement de l'extorsion avec une intervention humaine minimale. Microsoft prévoit que d'autres groupes de menaces ajouteront des systèmes autonomes à leur arsenal.

Si l'IA amplifie à la fois les capacités d'attaque et de défense, les défenseurs sont actuellement à la traîne. Le rapport souligne que l'IA « comprime les délais d'attaque » et abaisse le coût des capacités sophistiquées, mais que les attaquants en récoltent les bénéfices les premiers. Microsoft identifie l'accès fondé sur l'identité comme le principal plan de contrôle : les auteurs de menaces continuent de cibler le comportement des utilisateurs par l'hameçonnage, l'usurpation d'identité et l'ingénierie sociale de type ClickFix, des techniques que l'IA rend plus efficaces sans en changer la nature fondamentale. Le rapport appelle les organisations à se préparer à un environnement où attaquants comme défenseurs opèrent à la vitesse de la machine.

Sources & crédits

Source originale: Microsoft