Cybersécurité

Plus de 100 entreprises alertent sur les cyberattaques par IA

Publié le 2 min readPar NewUJ Editorial Desk

Mis à jour le nouvelles informations ajoutées

Plus de 100 entreprises alertent sur les cyberattaques par IA
Photo : NewUJ
0 0
XWhatsAppTelegramLinkedIn

Plus de 100 entreprises — fournisseurs cloud, banques, assureurs, éditeurs de sécurité et développeurs d'IA — ont signé une lettre ouverte publiée le 27 août 2026, avertissant que les organisations ne disposent que d'une fenêtre limitée pour renforcer leurs défenses avant que les cyberattaques propulsées par l'IA ne s'intensifient fortement dans les mois à venir.

Parmi les signataires figurent OpenAI, Anthropic, Microsoft, Google, Amazon Web Services, Oracle, IBM, Cisco, CrowdStrike, Palo Alto Networks, Cloudflare, Okta, Capital One, Mastercard, Visa et Citigroup. « Nous disposons d'une fenêtre limitée pour renforcer nos cyberdéfenses », indique la lettre, qui appelle à une action coordonnée entre l'industrie et les gouvernements.

Le groupe a désigné les hôpitaux, les stations de traitement de l'eau et des eaux usées, l'industrie manufacturière critique et l'infrastructure internet essentielle comme les cibles les plus exposées, estimant que les modèles d'IA réduisent drastiquement le temps et l'expertise nécessaires aux attaquants pour préparer des intrusions sophistiquées. Pour preuve, la lettre cite une alerte publiée le 18 août par la NSA, la CISA et le FBI décrivant des scripts d'exploitation générés par IA, déguisés en outils logiciels légitimes, utilisés pour viser des systèmes de contrôle industriel Siemens. Séparément, CrowdStrike a rapporté que les attaquants se sont emparés de 88 % des nouveaux exploits de preuve de concept en 48 heures durant le premier semestre 2026.

La lettre demande aux organisations de prioriser l'élimination des vulnérabilités à haut risque et de relever les normes de codage pour les logiciels générés par IA, exhorte les fournisseurs à tester leurs produits face aux modèles d'IA actuels et à partager le renseignement sur les menaces, et appelle les gouvernements à coordonner leurs actions à l'international et à financer la protection des services essentiels, qui manquent souvent de budget dédié à la cybersécurité. Elle demande aussi aux développeurs d'IA de contrôler l'usage de leurs modèles à des fins d'attaque et d'apporter un soutien lors d'incidents actifs.

L'initiative suscite aussi du scepticisme. Selon plusieurs comptes rendus, la lettre ne fixe ni délais, ni engagements financiers, ni objectifs mesurables, et ne demande pas de ralentir le rythme auquel les modèles d'IA de pointe gagnent en capacités — alors même que certains signataires continuent de publier des systèmes toujours plus puissants. Un chercheur en sécurité a comparé cette dynamique à « un pyromane qui vend des extincteurs ».

Divulgation : le processus éditorial de NewUJ utilise les modèles Claude d'Anthropic.

Sources

Report / request removal

Associé

Comments

No comments yet. Be the first.