option
Maison
Nouvelles
Les agents d'IA exploitent les données confidentielles: comment les pirates les utilisent et les mesures de protection

Les agents d'IA exploitent les données confidentielles: comment les pirates les utilisent et les mesures de protection

17 avril 2025
206

Les agents d'IA exploitent les données confidentielles: comment les pirates les utilisent et les mesures de protection

Tout comme nous, les cybercriminels se tournent vers l'intelligence artificielle pour rationaliser leurs opérations, rendant leurs attaques plus rapides, plus faciles et plus rusées. En intégrant l'IA à leur arsenal habituel, comme les bots automatisés, les prises de contrôle de comptes et l'ingénierie sociale, ces escrocs avertis améliorent leur jeu. Un récent rapport de Gartner met en lumière l'évolution de cette tendance et avertit qu'elle pourrait s'intensifier dans un avenir proche.

L'analyste vice-président de Gartner, Jeremy D'Hoinne, souligne que l'authentification faible est le talon d'Achille qui alimente les prises de contrôle de comptes. Les cyberattaquants exploitent cette vulnérabilité en utilisant diverses méthodes pour dérober les mots de passe des comptes, des violations de données à l'ingénierie sociale.

Le rôle de l'IA dans les prises de contrôle de comptes

Une fois un mot de passe compromis, l'IA entre en scène. Les cybercriminels déploient des bots IA automatisés pour bombarder plusieurs services avec des tentatives de connexion, cherchant à découvrir si ces identifiants sont réutilisés sur différentes plateformes. L'objectif ultime ? Trouver un site lucratif où ils peuvent orchestrer une prise de contrôle complète du compte. Si le pirate n'est pas intéressé à mener l'attaque lui-même, il peut facilement vendre les informations volées sur le dark web, où des acheteurs impatients attendent.

« La prise de contrôle de compte (ATO) reste un vecteur d'attaque persistant car les identifiants d'authentification faibles, comme les mots de passe, sont collectés par divers moyens, y compris les violations de données, le phishing, l'ingénierie sociale et les malwares », explique D'Hoinne dans le rapport de Gartner. « Les attaquants exploitent ensuite des bots pour automatiser une série de tentatives de connexion sur diverses plateformes dans l'espoir que les identifiants ont été réutilisés sur plusieurs plateformes. »

Avec l'IA désormais dans leur boîte à outils, les attaquants peuvent automatiser le processus de prise de contrôle des comptes de manière plus efficace. Gartner prévoit que d'ici les deux prochaines années, le temps nécessaire pour une prise de contrôle de compte chutera de 50 %.

L'IA et l'ingénierie sociale par deepfake

L'impact de l'IA va au-delà des prises de contrôle de comptes ; elle révolutionne également les campagnes de deepfake. Les cybercriminels combinent l'ingénierie sociale avec des audios et vidéos deepfake pour tromper leurs cibles. Imaginez recevoir un appel de quelqu'un qui ressemble exactement à votre patron ou à un collègue de confiance, vous pressant de transférer des fonds ou de divulguer des informations sensibles. Cela arrive, et cela coûte cher aux entreprises.

Bien que seuls quelques cas médiatisés aient été signalés, les dommages financiers ont été significatifs. Détecter les voix deepfake lors d'appels personnels reste délicat. Gartner prévoit que d'ici 2028, 40 % des attaques d'ingénierie sociale cibleront à la fois les cadres et l'ensemble des employés.

« Les organisations devront rester à jour sur le marché et adapter leurs procédures et flux de travail pour mieux résister aux attaques exploitant des techniques de réalité contrefaite », conseille Manuel Acosta, analyste directeur senior chez Gartner. « Former les employés sur le paysage des menaces en évolution en utilisant une formation spécifique à l'ingénierie sociale avec des deepfakes est une étape clé. »

Contrecarrer les attaques alimentées par l'IA

Alors, comment les individus et les organisations peuvent-ils se défendre contre ces assauts alimentés par l'IA ?

« Pour contrer les défis émergents des attaques alimentées par l'IA, les organisations doivent exploiter des outils alimentés par l'IA qui peuvent fournir une visibilité granulaire en temps réel de l'environnement et des alertes pour renforcer les équipes de sécurité », suggère Nicole Carignan, vice-présidente senior pour la stratégie de sécurité et d'IA chez Darktrace.

Carignan recommande également de devancer les nouvelles menaces en intégrant des réponses pilotées par machine, soit de manière autonome, soit avec une supervision humaine, pour accélérer les réactions des équipes de sécurité. « Grâce à cette approche, l'adoption de technologies d'IA – telles que des solutions avec des capacités de détection basées sur les anomalies qui peuvent détecter et répondre à des menaces jamais vues auparavant – peut être déterminante pour maintenir la sécurité des organisations. »

L'authentification multifactorielle et la vérification biométrique, comme les scans faciaux ou d'empreintes digitales, sont également cruciales pour se protéger contre les compromissions de compte. « Les cybercriminels ne se contentent pas de s'appuyer sur des identifiants volés, mais aussi sur la manipulation sociale pour violer les protections d'identité », déclare James Scobey, responsable en chef de la sécurité de l'information chez Keeper Security. « Les deepfakes sont une préoccupation particulière dans ce domaine, car les modèles d'IA rendent ces méthodes d'attaque plus rapides, moins coûteuses et plus convaincantes. À mesure que les attaquants deviennent plus sophistiqués, le besoin de méthodes de vérification d'identité plus robustes et dynamiques – telles que l'authentification multifactorielle (MFA) et la biométrie – sera vital pour se défendre contre ces menaces de plus en plus nuancées. L'MFA est essentielle pour prévenir les prises de contrôle de comptes. »

Conseils de Gartner pour gérer l'ingénierie sociale et les deepfakes

  • Former les employés. Formez-les sur l'ingénierie sociale et les deepfakes, mais ne comptez pas uniquement sur leur capacité à repérer ces menaces.
  • Mettre en place d'autres mesures de vérification. Par exemple, vérifiez toute tentative de demande d'informations confidentielles par téléphone sur une autre plateforme.
  • Utiliser une politique de rappel. Fournissez un numéro désigné que les employés peuvent appeler pour confirmer les demandes sensibles ou confidentielles.
  • Aller au-delà d'une politique de rappel. Assurez-vous qu'un simple appel téléphonique ou une demande ne peut pas déclencher une action à haut risque sans vérification supplémentaire de la part des cadres supérieurs.
  • Rester à jour sur la détection de deepfake en temps réel. Suivez les technologies émergentes qui peuvent détecter les deepfakes dans les appels audio et vidéo, et complétez-les avec d'autres méthodes d'identification comme des identifiants uniques.

Vous voulez plus d'histoires sur l'IA ? Inscrivez-vous à Innovation, notre newsletter hebdomadaire.

Article connexe
La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur Alors que les outils de codage alimentés par l’intelligence artificielle gagnent en popularité, la startup suédoise Lovable a levé des fonds lors d’un tour de table majeur. L’entreprise vise à collecter 3 milliards de dollars, ce qui pourrait porter
Google teste l'agent IA Remy pour Gemini à mesure que l'accent se déplace vers le contrôle utilisateur Google teste l'agent IA Remy pour Gemini à mesure que l'accent se déplace vers le contrôle utilisateur Selon Business Insider, Google teste Remy, un nouvel agent personnel d’IA pour Gemini. Cet outil vise à exécuter des tâches au nom des utilisateurs, rationalisant ainsi les flux de travail professionnels et les routines quotidiennes.Actuellement, Re
Comment corriger les Core Web Vitals pour de meilleurs classements SEO Comment corriger les Core Web Vitals pour de meilleurs classements SEO Fluidifiez les commentaires de bulletin avec des outils d'IAIntroductionOutils d'IA pour générer des commentaires de bulletinMagic SchoolAlmanac AIChat GPTUtilisation de Magic School pour générer des commentaires de bulletinConnexion à Magic Sc
Recommandations de sujets spéciaux liés
en écrivant Les meilleurs générateurs de plans basés sur l'IA pour les articles SEO longs
Les meilleurs générateurs de plans basés sur l'IA pour les articles SEO longs

2026 : les meilleurs générateurs de plans basés sur l'IA pour les articles SEO longs, soigneusement sélectionnés par XIX.AI. Ces outils puissants offrent une aide révolutionnaire pour créer rapidement du contenu de haute qualité, améliorant ainsi considérablement l'efficacité de la rédaction. Découvrez une comparaison entre les versions gratuites et payantes, ainsi que des tests concrets et des classements détaillés pour vous aider à trouver l'option incontournable qui répond à vos besoins. Explorez dès maintenant pour tirer pleinement parti de l'IA.

8 outils
xix.ai
Éducation et apprentissage Outils d'étude basés sur l'IA pour les devoirs et la préparation aux examens
Outils d'étude basés sur l'IA pour les devoirs et la préparation aux examens

Les meilleurs outils d'IA de 2026 pour les devoirs et la préparation aux examens ! XIX.AI vous propose une sélection des outils les mieux notés, puissants et révolutionnaires, qui aident les élèves à booster leur productivité, à optimiser la réalisation de leurs devoirs et à réussir haut la main leurs examens grâce à des tests concrets. Découvrez un comparatif entre les versions gratuites et payantes, des classements détaillés et des options incontournables pour tirer pleinement parti de l'IA. Découvrez-les dès maintenant !

10 outils
xix.ai
Composition musicale Outils de démo vocale par IA pour les auteurs-compositeurs, les accroches, les mélodies principales et les sessions de brouillons multilingues
Outils de démo vocale par IA pour les auteurs-compositeurs, les accroches, les mélodies principales et les sessions de brouillons multilingues

2026 Derniers Meilleurs Outils de Démonstration Vocale par IA pour les Paroliers, Créateurs d’Accroches et Équipes de Contenu Multilingues ! XIX.AI a sélectionné une liste primée d’outils puissants et révolutionnaires, soumis à des tests rigoureux en conditions réelles. Vous y trouverez des données détaillées comparant les versions gratuites et payantes, des classements complets et des options incontournables à essayer pour améliorer votre efficacité d’écriture et libérer votre potentiel créatif. Explorez dès maintenant pour découvrir l’outil parfait répondant à tous vos besoins en contenu !

9 outils
xix.ai
Entreprise Les meilleurs outils de veille concurrentielle basés sur l'IA pour les petites entreprises
Les meilleurs outils de veille concurrentielle basés sur l'IA pour les petites entreprises

Les meilleurs outils de recherche concurrentielle basés sur l’IA les plus récents et les mieux notés pour les petites entreprises en 2026 ! XIX.AI a sélectionné une collection extrêmement puissante et révolutionnaire, mise à jour chaque semaine à l’issue de tests rigoureux en conditions réelles et accompagnée de classements détaillés. Vous y trouverez un comparatif complet entre les versions gratuites et payantes pour vous aider à identifier les outils incontournables qui boosteront votre productivité et vous donneront un avantage concurrentiel. Découvrez-la dès maintenant pour trouver l'outil qui vous convient le mieux !

9 outils
xix.ai
Édition d'images Outils de retouche par IA Photoshop pour les vêtements d’e-commerce, nettoyage de la peau et cohérence des couleurs
Outils de retouche par IA Photoshop pour les vêtements d’e-commerce, nettoyage de la peau et cohérence des couleurs

2026 Derniers meilleurs outils de retouche par IA Photoshop pour les vêtements e-commerce, le nettoyage de la peau et la cohérence des couleurs ! Cette liste soigneusement sélectionnée et hautement notée propose des solutions puissantes qui changent la donne, vous aidant à améliorer l’efficacité rédactionnelle, rationaliser la création de contenu et obtenir des résultats visuels parfaits sans effort. Chaque outil a été testé dans des conditions réelles grâce à des classements mis à jour chaque semaine, accompagnés de détails comparatifs entre versions gratuites et payantes. Soutenu par XIX.AI, c’est le guide incontournable pour quiconque souhaite exploiter son avantage grâce à l’IA. Explorez dès maintenant !

10 outils
xix.ai
Rapide Les meilleures bibliothèques de prompts d'IA pour les workflows ChatGPT
Les meilleures bibliothèques de prompts d'IA pour les workflows ChatGPT

2026 : les meilleures bibliothèques de prompts IA les mieux notées pour optimiser tous les types de flux de travail ChatGPT. XIX.AI a sélectionné une collection puissante et révolutionnaire, soumise à des tests rigoureux en conditions réelles afin de garantir des performances optimales. Vous trouverez des comparaisons détaillées entre les solutions gratuites et payantes, ainsi que des classements d'experts pour vous aider à choisir les outils incontournables qui boosteront votre productivité et vous permettront de tirer pleinement parti de l'IA. Découvrez-les dès maintenant !

11 outils
xix.ai
commentaires (25)
0/500
JeffreyThomas
JeffreyThomas 23 avril 2025 11:58:22 UTC+02:00

¡Me sorprendió saber que los hackers están usando IA para robar datos! Al menos el app ofrece consejos para protegerse. Lectura esencial para cualquier persona en línea 😱🔒

LarryHernández
LarryHernández 23 avril 2025 09:19:27 UTC+02:00

Diese App hat mir wirklich die Augen geöffnet, wie Hacker AI nutzen, um Daten zu stehlen! Es ist gruselig, aber auch super informativ. Der Abschnitt über Schutzmaßnahmen war etwas trocken, aber insgesamt ein Muss, wenn man sich für Cybersicherheit interessiert. Auf jeden Fall einen Blick wert! 😱🔒

JamesMiller
JamesMiller 22 avril 2025 08:55:21 UTC+02:00

Este app realmente me mostrou como hackers usam IA para nos atrapalhar. É assustador, mas muito informativo. A parte das medidas protetivas é um pouco básica, no entanto. Poderia ser mais detalhada, mas vale a pena dar uma olhada! 👀

GaryGonzalez
GaryGonzalez 22 avril 2025 04:49:10 UTC+02:00

AIエージェントがデータを悪用するなんて恐ろしいですね!保護対策について知るのは良いことですが、オンラインセキュリティについて不安になります。この情報は役立つけど、もう少し安心できる内容だといいなと思います。😅

HarryLewis
HarryLewis 21 avril 2025 15:54:34 UTC+02:00

AI가 해커에게 악용된다는 사실이 정말 충격적이에요! 보호 방법도 알려주니 온라인에서 활동하는 사람들에게는 필수죠. 좀 더 일찍 알았더라면 좋겠어요 😓🔐

MiaDavis
MiaDavis 21 avril 2025 15:17:39 UTC+02:00

이 앱은 해커들이 데이터를 훔치기 위해 AI를 어떻게 사용하는지에 대해 눈을 뜨게 해줬어요! 무섭지만 정말 유익해요. 보호 조치 부분은 조금 지루했지만, 전체적으로 사이버 보안에 관심이 있다면 꼭 읽어야 해요. 꼭 확인해보세요! 😱🔒

OR