L’**Agence nationale de la sécurité des systèmes d’information (ANSSI)** a publié son Panorama des menaces cyber 2025, soulignant que le niveau des menaces cyber reste élevé et touche tous types d’organisations. Le rapport met en avant que l’essor de l’intelligence artificielle générative – une forme d’IA capable de produire du texte, des images ou du code – a considérablement accru le nombre, la diversité et l’efficacité des cyberattaques. Alors que les entreprises adoptent de plus en plus l’IA sans toujours mettre en place les garde-fous nécessaires, la surface d’attaque potentielle s’est élargie. Les attaquants ont déjà démontré leur capacité à contourner les mesures de sécurité traditionnelles, et les compétences requises pour mener des cyberattaques complexes deviennent plus accessibles, rendant ces menaces à la portée d’acteurs moins expérimentés.
Pour les professionnels de la cybersécurité, cela signifie que les stratégies actuelles ne suffisent plus à suivre l’évolution rapide des menaces. Se contenter de se défendre contre les attaques n’est plus suffisant : le rapport préconise une approche plus proactive. Cela implique d’utiliser les mêmes technologies avancées que les attaquants pour inspecter et sécuriser ses propres systèmes. Si de nombreuses équipes de sécurité voient d’un mauvais œil le développement de modèles d’IA puissants, le rapport estime qu’il est inutile de se focaliser sur la rapidité de ces progrès. En revanche, ces outils devraient être exploités pour identifier et corriger activement les vulnérabilités avant qu’elles ne soient exploitées.
Le parcours pour devenir responsable de la sécurité des systèmes d’information (RSSI) est très varié. Certains professionnels viennent de domaines comme la gouvernance, les risques et la conformité, où la gestion des risques est une responsabilité centrale. D’autres transitent par le secteur des technologies de l’information, héritant de responsabilités en matière de sécurité en même temps que de leurs rôles technologiques. D’autres encore proviennent de l’architecture de sécurité, où ils comprennent comment les systèmes sont conçus. Ces dernières années, un nombre croissant de RSSI viennent de formations d’ingénieurs, notamment dans les entreprises de développement logiciel. Ces ingénieurs ont tendance à adopter une mentalité offensive, cherchant activement les failles des systèmes plutôt que d’attendre que les problèmes se manifestent. Cette approche proactive est de plus en plus considérée comme essentielle dans le paysage actuel des menaces.
Les équipes dotées de cette mentalité offensive se voient comme des créatrices de solutions dynamiques et évolutives, capables d’identifier en continu les faiblesses potentielles des programmes de sécurité, des infrastructures et de l’environnement des menaces. Cette approche est motivée par une curiosité profonde pour la manière dont les systèmes sont construits et pourraient dysfonctionner. Elle est au cœur de la recherche en cybersécurité, qui repose sur la compréhension non seulement de la conception des systèmes, mais aussi de leurs éventuelles manipulations ou utilisations malveillantes. Résultat, ces équipes se concentrent sur le développement d’outils automatisés capables de détecter, prioriser et traiter les risques de sécurité en fonction des objectifs métiers spécifiques.
Pour mettre en œuvre ces changements de manière efficace, deux principes clés sont mis en avant. D’abord, la neutralité vis-à-vis des modèles d’IA : concevoir des flux de travail indépendants d’un modèle ou d’un fournisseur spécifique, car les meilleurs outils d’aujourd’hui ne seront pas forcément ceux de demain. Cette neutralité s’étend aussi au déploiement, garantissant que les équipes de sécurité peuvent exécuter des modèles d’IA dans des environnements sécurisés et isolés si nécessaire. Ensuite, la définition du périmètre – clarifier les missions attribuées aux agents d’IA. Confier des tâches trop vagues ou trop larges peut entraîner des résultats incohérents, tandis que des missions précises, bien définies et contextualisées assurent des performances et une précision constantes.
Tous les programmes de sécurité ne pourront pas immédiatement basculer vers une dépendance aux agents d’IA, et c’est normal. Pour ceux qui entament cette transition, l’accent doit être mis sur l’examen de chaque domaine de responsabilité, la définition des résultats attendus et l’évaluation des outils existants, plutôt que de supposer qu’une refonte complète est nécessaire. Le principal risque à ce stade est de rester bloqué dans l’analyse. Alors que les attaquants gagnent en sophistication et nécessitent moins de ressources, les défenseurs doivent élever leurs standards. Attendre qu’un incident survienne ou qu’un fournisseur propose une solution n’est plus une option. En Europe, où des agences comme l’ANSSI et l’ENISA exigent désormais des preuves de résilience, les programmes de sécurité doivent s’adapter, sous peine de se laisser distancer par des adversaires en constante évolution.
Les agences européennes de cybersécurité mettent en garde contre les menaces amplifiées par l'IA et appellent à des stratégies de défense proactive
Contenu réécrit par une IA à partir de sources de presseComment ça marche
cybersecurityaiproactive-defenseanssisecurity-strategyautomated-agents



