Les agences des Five Eyes alertent : l’IA transforme rapidement le risque cyber
Les responsables de la cybersécurité de l’alliance des Five Eyes ont lancé une mise en garde commune : l’intelligence artificielle redéfinit le paysage des menaces plus rapidement que de nombreuses or...
Les responsables de la cybersécurité de l’alliance des Five Eyes ont lancé une mise en garde commune : l’intelligence artificielle redéfinit le paysage des menaces plus rapidement que de nombreuses organisations ne sont prêtes à y faire face.
Dans un nouvel appel à l’action, les dirigeants des agences cyber de l’Australie, du Canada, de la Nouvelle-Zélande, du Royaume-Uni et des États-Unis ont déclaré que l’IA augmentait déjà la vitesse, l’ampleur et la sophistication des attaques. Ils ont souligné que les systèmes d’IA de pointe devraient encore accélérer ces évolutions dans les mois à venir, et non dans plusieurs années.
Si les agences ont indiqué que l’IA pouvait renforcer la défense, elles ont insisté sur le fait qu’elle permettait également aux acteurs malveillants de découvrir plus facilement les failles, d’automatiser les attaques et de réduire le délai entre la découverte d’une vulnérabilité et son exploitation. Les hypothèses traditionnelles en matière de risque pourraient donc devenir très rapidement obsolètes.
Le leadership, pas seulement l’informatique
Cette mise en garde présente la cyberrésilience comme un enjeu d’entreprise et de gouvernance, plutôt que comme une simple question technique. Selon les agences, les conseils d’administration et les dirigeants doivent comprendre leur exposition aux risques, définir les responsabilités et s’assurer que les contrôles de cybersécurité restent efficaces sous une pression réelle.
Elles ont fait valoir que les organisations ne devraient pas s’en remettre à un seul produit ou à une seule plateforme pour assurer leur protection, et que les pratiques de sécurité dès la conception et de sécurité par défaut devraient être considérées comme des exigences standard.
Actions prioritaires pour les organisations
- Réduire les surfaces d’attaque en supprimant les accès inutiles et en limitant l’exposition externe.
- Accélérer l’application des correctifs, en particulier lorsque les attaquants sont susceptibles d’agir rapidement après la divulgation d’une faille.
- Examiner les systèmes obsolètes et non pris en charge, qui peuvent générer un risque stratégique en plus d’une dette technique.
- Renforcer la gestion des identités et des accès grâce à une authentification forte et à des examens réguliers des autorisations.
- Tester les plans de réponse aux incidents afin que les équipes soient prêtes à contenir les compromissions et à s’en remettre.
Les agences ont également encouragé les organisations à utiliser l’IA à des fins défensives, par exemple pour améliorer la détection, surveiller les activités inhabituelles et accélérer la réponse. Elles ont toutefois averti que la réussite dépendrait moins de l’accumulation d’outils supplémentaires que de la bonne mise en œuvre des fondamentaux.
Le message des Five Eyes est clair : l’IA n’est plus une question lointaine à prendre en compte dans les plans futurs. Les organisations qui s’adapteront dès maintenant, ont indiqué les agences, seront mieux placées pour protéger leurs activités, préserver la confiance et réduire les risques évitables.
