PARIS : Cybersécurité – L’IA devient le nouvel…
Partager :
PARIS : Cybersécurité – L’IA devient le nouvel accélérateur des cyberattaques
Sophos révèle dans son rapport 2026 que les cybercriminels exploitent l’IA pour réduire les délais de leurs attaques de plusieurs semaines à quelques jours.
L’ère de l’expérimentation est révolue. Les cybercriminels ont désormais pleinement intégré l’intelligence artificielle (IA) dans leurs opérations, non pas pour créer de nouveaux types d’attaques, mais pour en décupler la vitesse et l’efficacité. C’est le constat alarmant du rapport 2026 sur la sécurité de l’IA, publié ce jeudi 23 juillet 2026 par Sophos, leader mondial de la cybersécurité. L’étude, qui s’appuie sur les données de plus de 625 000 clients, démontre que l’IA permet de compresser des cycles d’attaques de plusieurs semaines en à peine quelques jours, mettant une pression sans précédent sur les équipes de sécurité.
« Les attaquants ont toujours besoin d’un accès initial, continuent de se déplacer latéralement et exfiltrent encore des données via des canaux observables. Ce qui a changé, c’est le facteur temps », explique John Peterson, Chief Technology Officer chez Sophos.
« Pour la première fois, nous avons vu l’IA être utilisée comme un amplificateur de capacité opérationnelle. […] C’est à cette menace que les équipes de sécurité doivent se préparer. Celle-ci se traduit par des cycles plus rapides et des fenêtres de réponse plus courtes », prévient-il.
Un cas concret : la campagne STAC6994
Le rapport détaille l’une des premières campagnes avérées utilisant l’IA pour orchestrer ses opérations, baptisée STAC6994. Dans ce cas, un attaquant a déployé près de 12 agents d’IA au sein du réseau d’une entreprise ciblée pour concevoir et tester des assauts contre des solutions de sécurité reconnues, comme celles de Sophos, CrowdStrike ou Microsoft Defender.
En quelques jours seulement, cette opération a permis de générer près de 80 modules malveillants et plus de 70 techniques d’évasion, une tâche qui aurait mobilisé un expert humain pendant des semaines. Selon Sophos, ce travail de renseignement sur les menaces a permis de neutraliser ces attaques avant leur déploiement à grande échelle.
Les identités d’IA, nouvelle surface d’attaque privilégiée
Avec l’adoption massive de l’IA en entreprise, une nouvelle surface d’attaque critique émerge : les identités liées à l’IA elle-même. Les agents de codage, les assistants virtuels et les modèles d’IA en open source se voient accorder des accès privilégiés à des systèmes critiques. Les cybercriminels ciblent désormais les identifiants, jetons d’authentification (OAuth) et clés API associés à ces outils, profitant d’une gouvernance souvent en retard sur l’innovation.
Cette tendance confirme les conclusions du récent rapport Sophos 2026 sur l’état des ransomwares, qui a révélé que les identifiants compromis sont devenus, pour la première fois en trois ans, le principal vecteur d’accès initial aux réseaux d’entreprise.
L’ingénierie sociale et les « deepfakes » deviennent opérationnels
L’IA rend également les arnaques par ingénierie sociale plus crédibles, plus faciles à déployer à grande échelle et moins coûteuses. Le rapport cite l’exemple d’une escroquerie à l’investissement au Royaume-Uni, où une victime, ciblée pendant plusieurs mois par des contenus sophistiqués sur l’IA, a été convaincue d’investir sur une fausse plateforme, perdant ainsi plusieurs centaines de milliers de livres sterling.
Les infrastructures de développement de l’IA, incluant les outils de programmation et les chaînes d’approvisionnement logicielles, sont elles aussi devenues des cibles de choix pour les attaquants.
« Ce rapport montre clairement que la sécurité de l’IA ne se limite plus au comportement des modèles ou à des risques futurs hypothétiques. L’IA est désormais activement intégrée aux modes opératoires criminels […]. Autrement dit, la menace est réelle et immédiate », conclut John Peterson.
L’étude complète est disponible sur le site de Sophos : Rapport 2026 sur la sécurité de l’IA (www.sophos.com/en-us/content/sophos-ai-security-2026-report).
À propos de Sophos
Sophos est un leader mondial de la cybersécurité, protégeant plus de 625 000 entreprises dans le monde grâce à sa plateforme Sophos Fusion, un système de défense natif IA. Son architecture connectée permet à chaque point de contrôle de fonctionner de manière unifiée.
Grâce à l’IA agentique et à l’expertise de ses équipes, Sophos détecte, analyse et neutralise les menaces avant qu’elles ne perturbent l’activité de ses clients. L’entreprise collabore avec un écosystème mondial de fournisseurs de services managés (MSP), de revendeurs et de partenaires technologiques.
Le siège social de Sophos est situé à Oxford, au Royaume-Uni. Pour plus d’informations, consultez le site www.sophos.com.
via Presse Agence (rédigé à partir d’un communiqué de presse transmis à la rédaction).

