cybersécurité

Comment l’IA offensive peut désarmer la cybersécurité

Alors que de plus en plus d’organisations adoptent l’IA et le ML comme contrôles de cybersécurité et pour détecter et dissuader les attaques, les cybercriminels élaborent des moyens d’utiliser l’IA comme base des attaques. « Ce que l’on appelle » l’IA offensive  » permettra aux cybercriminels de diriger des attaques ciblées à une vitesse et à une échelle sans précédent tout en passant sous le radar des outils de détection traditionnels basés sur des règles « .

MIT Technology Review s’est associé à Darktrace pour mener des recherches sur la manière de faire face aux menaces de cybersécurité actuelles et futures. Presque tous les quelque 300 cadres, directeurs et managers de niveau C interrogés (96 %) ont déclaré qu’ils se préparaient à des cyberattaques basées sur l’IA, et 68 % s’attendent à ce que l’ IA soit utilisée pour usurper l’identité d’humains et lancer des attaques de spear phishing.

« Les approches basées sur l’analyse des attaques historiques seront mal équipées pour se défendre contre l’IA offensive. Une approche fondamentalement nouvelle utilisant une technologie d’auto-apprentissage et une réponse autonome sera nécessaire pour augmenter les équipes de sécurité humaine », a déclaré Nicole Eagan, responsable de la stratégie et de l’IA chez Darktrace, dans un communiqué officiel.

Tout système pouvant recevoir les informations des utilisateurs sera sujet à manipulation, a déclaré John Bambenek, conseiller en renseignement sur les menaces chez Netenrich, dans un commentaire par e-mail.

« Qu’il s’agisse de systèmes de reconnaissance faciale, de publications sur les réseaux sociaux ou de systèmes de reconnaissance d’objets pour voitures autonomes, les attaques black hat SEO et d’amplification des réseaux sociaux sont, à la base, des attaques contre les systèmes d’apprentissage automatique déployés par les entreprises technologiques », a ajouté Bambenek.

Étant donné que les attaquants se tournent davantage vers cette « IA offensive » et utilisent des techniques telles que l’usurpation d’identité pour inciter les utilisateurs à se compromettre, les équipes de cybersécurité doivent être plus vigilantes que jamais. La sensibilisation au phishing sera particulièrement importante.

Source : https://securityboulevard.com/2021/06/how-offensive-ai-can-disarm-cybersecurity/

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

1 jour ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

1 jour ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

3 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.