Les cyberattaques alimentées par l'IA s'accélèrent alors que les temps de rupture diminuent
En un coup d'œil
- CrowdStrike a signalé une augmentation de 89 % des cyberattaques habilitées par l'IA d'une année sur l'autre
- Le temps moyen de rupture eCrime est tombé à 29 minutes en 2025
- Les cybercriminels ont ciblé plus de 90 organisations en utilisant des invites d'IA malveillantes
Les résultats récents du Rapport mondial sur les menaces 2026 de CrowdStrike mettent en évidence une augmentation marquée de l'utilisation de l'intelligence artificielle dans les cyberattaques, les organisations faisant face à des menaces plus rapides et plus complexes.
Le rapport, publié le 24 février 2026, détaille comment les acteurs de la menace exploitent l'IA pour améliorer leurs capacités dans des domaines tels que le vol d'identifiants, l'exfiltration de données et les techniques d'évasion. Selon CrowdStrike, les cybercriminels ont adopté de nouvelles stratégies impliquant l'injection d'invites nuisibles dans des outils d'IA générative à travers des dizaines d'organisations.
Les acteurs malveillants n'utilisent pas seulement l'IA pour automatiser les attaques, mais exploitent également les vulnérabilités au sein des plateformes de développement d'IA. Ces tactiques incluent l'établissement d'un accès persistant, le déploiement de ransomware et la mise en place de serveurs d'IA trompeurs qui imitent des services légitimes pour intercepter des informations confidentielles.
Les données de CrowdStrike montrent que la vitesse des intrusions cybernétiques a augmenté, le temps moyen pour les acteurs d'eCrime de passer d'un accès initial à un compromis plus large du réseau étant désormais de 29 minutes. Dans certains cas, l'exfiltration de données a commencé en seulement quatre minutes après l'entrée.
Ce que montrent les chiffres
- Les cyberattaques habilitées par l'IA ont augmenté de 89 % d'une année sur l'autre
- La rupture eCrime la plus rapide observée a eu lieu en 27 secondes
- Dans un cas, l'exfiltration de données a commencé dans les quatre minutes suivant l'accès
Plus de 90 organisations ont connu des incidents cybernétiques impliquant l'utilisation abusive d'outils d'IA générative. Les attaquants ont utilisé ces outils pour générer des commandes visant à voler des identifiants et des cryptomonnaies, démontrant un paysage de menaces en expansion.
Les acteurs de la menace ont également publié des serveurs d'IA malveillants qui imitent des plateformes de confiance, leur permettant d'intercepter des données sensibles d'utilisateurs non méfiants. Ces méthodes indiquent une approche évolutive de la cybercriminalité, les systèmes d'IA eux-mêmes devenant désormais une partie de la surface d'attaque.
Le PDG de CrowdStrike, George Kurtz, a déclaré qu'à mesure que l'IA est intégrée dans les pipelines de développement, les plateformes SaaS et les flux de travail opérationnels, les systèmes eux-mêmes présentent de nouveaux défis en matière de sécurité. Kurtz a également déclaré que cette tendance augmente la nécessité de mesures de cybersécurité robustes pour faire face à la surface d'attaque en expansion créée par l'adoption de l'IA.
* Cet article est basé sur des informations publiquement disponibles au moment de la rédaction.
Sources et pour aller plus loin
- 2026 CrowdStrike Global Threat Report: AI Accelerated Adversaries
- CrowdStrike says AI is officially supercharging cyber attacks: Average breakout times hit just 29 minutes in 2025, 65% faster than in 2024 – and some attacks take just seconds | IT Pro
Note: Les sources sont en anglais, donc certains liens peuvent être en anglais | Cette section n'est pas fournie dans les flux.
Plus sur Technologie
-
Google Maps ajoute Gemini AI pour la légende des photos et vidéos
Google Maps propose désormais Gemini AI pour générer des légendes sur les photos et vidéos partagées, actuellement disponible en anglais sur iOS aux États-Unis.
-
Les aperçus d'IA de Google font face à des questions d'exactitude dans plusieurs études
Près de la moitié des recherches présentent les aperçus d'IA de Google, avec des études indiquant des taux d'erreur compris entre 10 % et 57 %, selon plusieurs évaluations.
-
Les négociations de fusion entre SpaceX, Tesla et xAI s'intensifient à l'approche du lancement de Terafab
L'acquisition de xAI par SpaceX a valu à l'entité combinée 1,25 trillion de dollars, avec des négociations de fusion impliquant Tesla qui s'intensifient, selon des rapports.
-
Les plateformes de recherche IA changent la façon dont les entreprises rivalisent pour la visibilité
Les aperçus IA représentent désormais 68 % des recherches locales. Les entreprises doivent ajuster leurs stratégies pour améliorer leur visibilité dans les résultats de recherche alimentés par l'IA, selon des rapports.
-
L'agent IA OpenClaw suscite une frénésie virale et une réponse politique en Chine
OpenClaw, un agent IA open-source, a gagné en popularité en Chine, entraînant des avertissements de sécurité des autorités en mars 2026, selon des rapports.