Monde Numérique | Actualité Tech & IA podkast

đŸŽ€ L’IA peut-elle stopper une cyberattaque avant l’humain ? (Cyril Demonceaux, Orange Cyberdefense)

0:00
18:21
Do tyƂu o 15 sekund
Do przodu o 15 sekund

Cyril Demonceaux, responsable du centre de dĂ©fense Orange Cyberdefense, dĂ©crypte les promesses et les limites des nouveaux outils d’IA capables d’identifier des vulnĂ©rabilitĂ©s et d’anticiper des attaques complexes.

đŸŽ€ INVITÉ : Cyril Demonceaux - Responsable du centre de dĂ©fense Orange Cyberdefense

En partenariat avec Orange Cyberdefense

Punchlines

  • L’IA permet aujourd’hui de dĂ©tecter des signaux faibles invisibles pour un humain.
  • Mythos sait combiner plusieurs vulnĂ©rabilitĂ©s pour construire des attaques complexes.
  • Entre la publication d’une faille et son exploitation, il peut dĂ©sormais se passer moins de deux jours.
  • Aujourd’hui, on ne laisse pas encore l’IA remĂ©dier seule Ă  une attaque.

=================================

Mythos représente-t-il une rupture dans la cybersécurité ?

Mythos est un modĂšle d’IA spĂ©cialisĂ© dans l’analyse de logiciels complexes et la recherche de vulnĂ©rabilitĂ©s. Sa particularitĂ© est de pouvoir combiner plusieurs failles pour construire des scĂ©narios d’attaque sophistiquĂ©s, avec des capacitĂ©s d’escalade de privilĂšges ou de dĂ©placement latĂ©ral dans un systĂšme d’information. Cela dit, il faut relativiser sa portĂ©e actuelle. Les tests rĂ©alisĂ©s montrent qu’il reste limitĂ© dans des environnements protĂ©gĂ©s ou industriels.

Pourquoi ces outils inquiĂštent-ils autant les entreprises ?

Le principal enjeu est la vitesse. Aujourd’hui, entre la publication d’une vulnĂ©rabilitĂ© et son exploitation, il peut s’écouler moins de deux jours alors que les correctifs sont souvent appliquĂ©s beaucoup plus tard. Les entreprises doivent donc renforcer en permanence leur capacitĂ© d’identification des actifs exposĂ©s, corriger rapidement les failles et rĂ©duire leur surface d’exposition sur Internet.

Comment l’IA aide-t-elle concrĂštement les Ă©quipes de cybersĂ©curitĂ© ?

L’IA permet surtout d’amĂ©liorer la dĂ©tection. Les centres opĂ©rationnels de sĂ©curitĂ© traitent des milliers d’alertes chaque jour, avec un Ă©norme volume de faux positifs. GrĂące Ă  des modĂšles capables d’analyser des signaux faibles et de corrĂ©ler des Ă©vĂ©nements, les analystes peuvent identifier plus rapidement les comportements suspects et rĂ©agir plus tĂŽt face Ă  une attaque potentielle.

Peut-on confier totalement la cybersĂ©curitĂ© Ă  l’IA ?

Non. Aujourd’hui, l’IA reste un outil d’assistance. Elle peut aider Ă  qualifier des alertes, enrichir des analyses ou automatiser certaines tĂąches, mais les dĂ©cisions critiques restent humaines. Nous ne laissons pas encore l’IA prendre seule des mesures de remĂ©diation automatique, car le risque d’erreur ou d’effet de bord reste trop important.

Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.

Więcej odcinkĂłw z kanaƂu "Monde NumĂ©rique | ActualitĂ© Tech & IA"