Blog

Ne laissez pas l’IA vous distraire – les compétences cybernétiques fondamentales demeurent essentielles

Ne laissez pas l'IA vous distraire - les compétences cybernétiques fondamentales demeurent essentielles
Ecrit par Mathieu

L’impact de l’IA générative sur la cybersécurité

L’essor de l’IA générative et son influence sur la sécurité

L’enthousiasme autour de l’IA générative (IA GenAI) ne peut passer inaperçu dans de nombreuses industries, y compris celle de la cybersécurité.

L’éventualité que des cybercriminels utilisent cette technologie pour amplifier leurs attaques hante les discussions. En parallèle, le monde de la sécurité est captivé par les perspectives de défenses plus rapides et intelligentes grâce à des outils comme les EDR renforcés par l’IA et les équipes SOC dotées d’assistants co-pilotes.

Cependant, il existe une vérité dérangeante : rien de tout cela n’est significatif si vos correctifs de sécurité datent de plusieurs mois, si vos actifs cloud sont mal configurés ou si vos employés paniquent lorsqu’ils sont sous pression. Les fondamentaux de la sécurité restent cruciaux pour éviter une violation.

GenAI : Un catalyseur pour les fondamentaux, non un substitut

Il est facile de penser que l’utilisation généralisée de la GenAI exige une approche entièrement nouvelle de la sécurité, et il est indéniable que les menaces assistées par l’IA évoluent rapidement.

Mais le véritable danger réside dans la manière dont GenAI accélère les tactiques qui fonctionnent déjà.

Les attaquants utilisent principalement GenAI pour développer des stratégies bien connues. L’ingénierie sociale, les reconnaissances et l’escalade de privilèges ne sont pas nouvelles, elles se déroulent simplement plus rapidement et à plus grande échelle.

Dans de nombreux cas, utiliser des outils d’IA peut aussi constituer un risque de sécurité. Selon les recherches d’Immersive Labs, 88 % des utilisateurs peuvent tromper un système GenAI pour qu’il divulgue des informations sensibles, les systèmes étant étonnamment vulnérables aux manipulations psychologiques.

Comme pour tout autre outil logiciel, des mauvaises configurations et un contrôle d’accès inadéquat exposent GenAI à une exploitation accrue.

« Plutôt que de remplacer l’hygiène, l’IA générative la rend plus essentielle. Si rien d’autre, les organisations doivent renforcer les **fondamentaux**. » – Max Vetter, VP Cyber chez Immersive Labs.

Les bases de l’hygiène cybernétique en tant que première ligne de défense

Même si le paysage de la sécurité évolue rapidement, les fondamentaux demeurent inébranlables. La plupart des violations actuelles proviennent encore de problèmes totalement évitables : un serveur non corrigé, un pare-feu mal configuré ou un compte administrateur avec des privilèges excessifs.

Ces failles ne sont pas dues à des zero-days sophistiqués nécessitant des acteurs expérimentés pour être exploités. Ce sont des échecs d’hygiène.

Cependant, trop d’organisations considèrent l’hygiène cybernétique comme un problème du passé, résolu une fois qu’elles ont déployé les derniers outils alimentés par l’IA.

Cet état d’esprit est dangereux, car les principes d’hygiène ne sont pas quelque chose à laquelle on peut se soustraire; ils sont le socle permettant aux défenses avancées de fonctionner efficacement.

La formation inadéquate : la véritable faiblesse

Si les fondamentaux de votre sécurité échouent, est-ce un problème d’outils ou de formation?

Pour la plupart des organisations, c’est la formation qui fait défaut. Les formations traditionnelles dominent encore, souvent réduites à de courtes vidéos et des quiz à choix multiples qui cochent des cases sans réellement développer les compétences.

« Le problème n’est pas que les gens ne se soucient pas de la sécurité. C’est qu’on leur a appris à mémoriser, et non à réagir. »

Trop souvent, la formation est générique, passive, et déconnectée de la réalité d’un incident en direct. En conséquence, des habitudes cruciales pour l’hygiène cybernétique, telles que la gestion des correctifs ou la reconnaissance des tentatives de phishing, s’effondrent précisément lorsqu’elles sont le plus nécessaires.

Les exercices cybernétiques ne construisent pas seulement la mémoire musculaire, ils renforcent l’hygiène. La disponibilité en cas de cyberattaque ne s’atteint pas par des exercices de conformité annuels. Elle s’intègre dans le rythme quotidien du travail des équipes, leur communication et leurs prises de décision. Cela exige plus que de la technologie; cela nécessite une culture.

Conclusion : La culture avant la technologie

Bien que GenAI continue de transformer le paysage de la sécurité de manière imprévisible, cela n’a pas modifié les fondamentaux. La plupart des violations résultent encore d’erreurs humaines et d’une mauvaise hygiène, peu importe les outils qui les entourent.

« Des outils avancés ne vous protégeront pas si votre équipe n’est pas préparée. Une véritable résilience cybernétique signifie être formé aux bases, testé sous pression, et construire une culture où la préparation devient seconde nature. »

A propos de l'auteur.

Mathieu

Laisser un commentaire.