Le Royaume-Uni présente les grandes lignes de Cyber Shield, son plan de cyberdéfense piloté par l’IA

Le National Cyber Security Centre (NCSC) et le Department for Science, Innovation and Technology (DSIT) du Royaume-Uni travaillent sur un nouveau concept national de cyberdéfense baptisé Cyber Shield,...

Le National Cyber Security Centre (NCSC) et le Department for Science, Innovation and Technology (DSIT) du Royaume-Uni travaillent sur un nouveau concept national de cyberdéfense baptisé Cyber Shield, visant à renforcer la réponse du pays face aux menaces en rapide évolution alimentées par l’intelligence artificielle.

L’initiative a été présentée après qu’Anne Keast-Butler, directrice du GCHQ, a déclaré que la communauté de la sécurité devait repenser la cyberdéfense à l’ère de l’IA. Cyber Shield vise à associer une IA de pointe à des outils défensifs opérant à la vitesse des machines, afin de détecter les vulnérabilités, de contenir les incidents et de réduire plus rapidement les cyberrisques nationaux.

Pourquoi ce plan est en cours d’élaboration

Selon les autorités, le paysage des menaces auquel le Royaume-Uni est confronté gagne à la fois en volume et en sophistication. Les groupes criminels et les acteurs étatiques hostiles sont de plus en plus capables de perturber des services, de dérober des données et d’exploiter les failles des systèmes critiques. Parallèlement, l’IA aide les attaquants à effectuer des tâches telles que la reconnaissance et la découverte de vulnérabilités à une vitesse bien supérieure à celle d’auparavant.

Cette évolution signifie que les défenseurs pourraient disposer de beaucoup moins de temps pour détecter et stopper les intrusions. Le NCSC indique que de nombreuses faiblesses évitables subsistent dans les systèmes critiques, notamment les logiciels obsolètes, l’application tardive des correctifs et des contrôles d’accès insuffisants.

Ce que les organisations sont appelées à faire

En attendant l’élaboration de la feuille de route à plus long terme, le NCSC demande aux organisations de se concentrer sur les fondamentaux de l’hygiène informatique et de se préparer à la cyberdéfense assistée par l’IA. Les priorités sont les suivantes :

  • corriger rapidement les vulnérabilités connues
  • réduire la dépendance aux technologies obsolètes
  • utiliser, lorsque cela est possible, des systèmes conçus pour être sécurisés
  • étudier les outils d’IA capables de détecter, de trier et de contenir les incidents

L’agence souhaite également étudier comment une IA agentique pourrait identifier de manière autonome les failles exposées, tout en maintenant des contrôles garantissant une utilisation sûre.

Perspectives

Le NCSC avertit que les chaînes d’attaque entièrement automatisées pourraient devenir plus réalisables à mesure que l’IA de pointe évolue, permettant potentiellement à des activités hostiles de se dérouler à la vitesse des machines tout au long du cycle d’intrusion. Selon lui, cela représente un défi stratégique pour les défenseurs et renforce la nécessité de contre-mesures évolutives et responsables.

Cyber Shield est développé dans le cadre d’un effort collaboratif. Le NCSC invite les acteurs du monde universitaire, les opérateurs d’infrastructures critiques, les laboratoires d’IA et le secteur de la cybersécurité à apporter leur contribution à l’élaboration de cette feuille de route.