L’IA est maintenant capable de conduire des cyberattaques toute seule. Personne n’est à l’abri

Une récente étude dévoile que les modèles de langage avancés peuvent planifier et exécuter des cyberattaques de manière autonome. Si cela représente des risques importants, ce constat révèle aussi de potentielles opportunités pour la cybersécurité. Voici comment.

Hacker Crédits : 123RF
Crédits : 123RF

L’intelligence artificielle est désormais omniprésente. Et si certaines de ses implications peuvent être positives, par exemple dans le domaine de la médecine, avec l’IA c’est un peu « pour le meilleur et pour le pire ».

Une étude menée par des chercheurs de l’Université Carnegie Mellon, en collaboration avec Anthropic, vient en effet de révéler que les LLMs peuvent planifier et exécuter des cyberattaques complexes sans intervention humaine. Ça, c’est le pire. Mais les résultats pourraient aussi annoncer le meilleur pour la cybersécurité.

LLM et cyberattaque : c’est quitte ou double

Une équipe de chercheurs de l’Université Carnegie Mellon a révélé que, dans des conditions précises, les grands LLMs seraient capable de simuler des cyberattaques complexes autonomes étonnamment proches des attaques réelles : intrusion des réseaux d’entreprises, identification et exploitation des vulnérabilités, attaques en plusieurs étapes dont l’installation de malware et l’exfiltration de données. Les résultats démontrent que, au-delà d’exécuter passivement des tâches de base, les modèles d'IA avancés sont aussi capables de prendre des décisions de manière indépendante et de s’adapter.

Si les travaux précédents dans ce domaine s’étaient focalisés sur la performance des LLMs dans des environnements simplifiés, l'équipe est allée plus loin en évaluant l’IA dans des environnements réseau d’entreprise réalistes, avec des plans d’attaque sophistiqués et multi-étapes, comme le cas Equifax. Résultat ? Le modèle a su reproduire le scénario de cette énorme faille de sécurité : il a planifié et exécuté l’attaque de manière autonome grâce à l’exécution coordonnée d’agents subordonnés. Les chercheurs sont parvenus à ce résultat « en fournissant au modèle une sorte de “modèle mental” abstrait du comportement d’un red team – un hacker éthique attaquant un système pour en tester la sécurité –, et des actions possibles » explique Singer, doctorant en ingénierie électrique et informatique, qui dirige le projet.

Ce constat inquiétant renforce le besoin de réévaluer les prochaines stratégies de cybersécurité, dont l'avenir pourrait bien se jouer avec les LLMs. Et c'est quitte ou double. Les pirates qui redoublent déjà d'ingéniosité pourraient exploiter ces IA à des fins malveillantes en automatisant et en amplifiant leurs attaques. Mais les chercheurs pourraient aussi les utiliser pour la recherche en cybersécurité en s’en servant comme des agents de red team autonomes.

Désormais, l’équipe de Singer travaille sur l’autre versant de l’étude : la défense autonome. Pour l’instant, les chercheurs testent des scénarios IA contre IA pour étudier les interactions entre des agents de blue et red team autonomes. Quoi qu’il en soit, Singer rassure : il s’agit là d’un prototype de recherche qui n’est pas prêt à être déployé. Les cyberattaques menées par des IA avancées autonomes ne sont donc pas une menace… Pour le moment.


Réagissez à cet article !

Demandez nos derniers articles !

Bon plan Ninja CREAMi Deluxe 10-en-1 : la machine à glace passe à prix réduit avec ce code !

Les beaux jours sont enfin là et vous avez envie de faire vos propres glaces ? Vous pouvez actuellement vous offrir la Ninja CREAMi Deluxe à prix cassé grâce au…

Google lance Gemini Intelligence, une IA qui gère vos tâches sans que vous ne touchiez votre smartphone

Google vient d’annoncer Gemini Intelligence, une nouvelle couche d’IA pour les smartphones Android. Contrairement aux assistants classiques, elle exécute des tâches à votre place. Résultat, commander des courses, réserver un…

Voici comment Android Auto va permettre à Gemini de commander votre dîner pendant que vous conduisez

Android Auto reçoit sa plus grande mise à jour depuis des années. Au programme, une navigation 3D, des vidéos HD à l’arrêt et un Gemini capable de commander à dîner…

Peut-on utiliser un VPN pour regarder la télévision d’un autre pays ?

Un VPN peut parfois permettre d’accéder à des chaînes de télévision étrangères en modifiant virtuellement votre localisation. Cependant, entre restrictions géographiques, droits de diffusion et blocages des plateformes, son utilisation…

Avec 150 € de réduction, ce pack Philips Hue ultra complet passe à petit prix, vite !

Vous souhaitez équiper votre maison d’ampoules connectées ? Boulanger propose actuellement le pack Philips Hue Découverte à prix cassé. Vous pouvez ainsi vous l’offrir à 129,99 € au lieu de…

Zendure SolarFlow Mix : la batterie solaire qui peut réduire votre facture d’électricité jusqu’à 96 %

Zendure lance la SolarFlow Mix Series : trois systèmes de stockage solaire conçus pour tous les profils de foyers, pilotés par une IA qui optimise votre facture d’électricité automatiquement pour…

Android Show I/O 2026 : comment suivre en direct les nouvelles annonces d’Android 17

Aujourd’hui se tiendra l’Android Show I/O 2026, l’événement consacré aux prochaines nouveautés du système d’exploitation. Heure, annonces attendues et lien du stream, retrouvez dans cet article toutes les informations nécessaires…

La batterie de votre smartphone se vide trop vite quand vous prenez des photos ? Sony se penche sur le problème

Sony a annoncé un partenariat avec TSMC pour le développement de capteurs photo de nouvelle génération, qui ne videraient plus la batterie des smartphones. L’écran et la puce sont des…

Ecovacs Deebot Mini : le mini aspirateur robot chute à moins de 200 €, c’est un prix sacrifié !

Les aspirateurs robots sont de plus en plus présents. Ils sont un atout formidable pour se passer de la corvée du nettoyage des sols. Avec sa taille mini, son aspiration…

Silo (saison 3) : intrigue, casting, date de sortie, tout ce qu’il faut savoir sur la suite de la série Apple TV+

Après un final de deuxième saison qui a littéralement fait voler en éclats les frontières de l’univers souterrain, la série SF adaptée des romans de Hugh Howey s’apprête à lever…