"""

L’intelligence artificielle amplifie les méthodes actuelles de cybercriminalité

Les cybermenaces liées à l’intelligence artificielle ne créent pas, selon INTERPOL, un modèle d’attaque totalement inédit ; elles rendent surtout les techniques criminelles existantes plus rapides et plus faciles à déployer à grande échelle. S’exprimant dans le cadre de la Singapore Tech Week, le responsable mondial de la sécurité de l’information de l’organisation a indiqué que les opérations de fraude et d’escroquerie peuvent désormais cibler davantage de personnes en même temps.

INTERPOL — l’Organisation internationale de police criminelle — a expliqué que les outils de traduction avancés et la génération d’identités numériques compliquent la distinction entre interactions authentiques et fausses. Pour Bjorn R. Watne, directeur mondial de la sécurité de l’information d’INTERPOL, le changement relève moins d’une rupture que d’un gain de vitesse et d’échelle des techniques déjà utilisées.

Comment les entreprises doivent-elles fixer leurs priorités en matière de défense ?

M. Watne a insisté sur le fait que les organisations ne doivent pas construire leur stratégie de cybersécurité en essayant de répondre à toutes les menaces en même temps. Elles doivent d’abord identifier leurs actifs critiques, c’est-à-dire ceux qui sont indispensables à la continuité de leurs activités, puis déterminer quels acteurs pourraient chercher à les voler ou à les perturber.

Dans ce cadre, la threat intelligence — ou renseignement sur les menaces — est présentée comme l’un des outils essentiels pour comprendre les tactiques et les technologies employées par les attaquants. Le plan de défense doit être adapté selon qu’il vise des groupes criminels opportunistes ou des acteurs de menace plus sophistiqués et persistants.

  • Identifier les actifs les plus importants pour assurer la continuité des opérations
  • Déterminer les acteurs de menace susceptibles de s’intéresser à ces actifs
  • Adapter les couches de défense en fonction du renseignement sur les menaces

Cette approche est aussi importante pour orienter les budgets de sécurité et les ressources techniques vers les zones les plus sensibles.

Avertissement sur les risques pour les conseils d’administration et l’agentic AI

M. Watne a ajouté que, dans de nombreux secteurs, un décalage persiste entre la direction générale et la stratégie de cybersécurité. Si la cybersécurité remonte dans les listes de risques des entreprises, elle n’occupe toujours pas, dans de nombreux groupes, une place suffisante au niveau des conseils d’administration.

Le responsable d’INTERPOL a également appelé à la prudence face aux systèmes d’agentic AI, capables d’agir au nom de l’utilisateur. Il a souligné que les erreurs pourraient ne pas se limiter à la production d’informations erronées. L’utilisation croissante de l’intelligence artificielle dans des dispositifs physiques, comme les voitures et les véhicules autonomes, accroît en outre le risque que des actions incorrectes aient des conséquences dans le monde réel.

Selon M. Watne, les particuliers sont généralement plus vigilants face aux protections dans les services financiers, comme les codes PIN ou les risques de clonage de carte, mais accordent souvent beaucoup plus rapidement leur confiance à de nouveaux produits technologiques et à de nouvelles applications. À mesure que les systèmes d’IA prennent davantage de décisions et exécutent plus d’actions au nom des utilisateurs, ce niveau de confiance devra être examiné de plus près par les entreprises comme par les investisseurs.

"""