Les principaux fournisseurs de cloud, développeurs de modèles d'IA et agences de cybersécurité ont publiquement averti que l'IA a réduit le coût et élevé l'échelle et la crédibilité des attaques : phishing ciblé, usurpation par voix et vidéo, devinette accélérée de mots de passe faibles et intrusions orchestrées par des agents automatisés. Deux précisions techniques qu'il convient d'établir clairement :
- L'IA ne casse pas le chiffrement moderne ; elle exploite le facteur humain. Vaincre AES-256 et les schémas de cette page ne dépend pas de l'intelligence de l'attaquant, mais de capacités mathématiques qui n'existent pas aujourd'hui. Les attaques réelles assistées par IA entrent par un courriel convaincant, un appel vidéo falsifié ou un mot de passe réutilisé. C'est pourquoi nos défenses priorisent l'identité résistante au phishing, la vérification par second canal et la détection d'anomalies.
- L'état de l'art évolue et nous avec lui. Nous suivons les normes du NIST, y compris la cryptographie post-quantique déjà publiée, et migrerons les composants qui l'exigent à mesure que l'industrie les adopte. Notre engagement contractuel est de maintenir les mesures à l'état de l'art et de les mettre à jour au rythme de la menace, pas du calendrier.
Protocole de second canal. Aucune instruction reçue par courriel, message ou appel visant à changer des identifiants, des comptes bancaires ou des destinations d'information n'est exécutée sans la confirmer auprès de la personne autorisée par un second canal préalablement convenu, même si elle semble venir de vous ou de nous. Nous demandons à nos clients le même soin en sens inverse.