Plus de 100 entreprises appellent à renforcer la défense contre les cyberattaques basées sur l'IA
OpenAI, Microsoft, Alphabet et plus de 100 autres entreprises ont appelé à un renforcement des systèmes de défense contre les cyberattaques basées sur l'IA. Avec l'automatisation des attaques qui s'accélère, il est demandé que la sécurité ne soit pas seulement une tâche pour les départements techniques, mais qu'elle soit élevée au rang de priorité pour les dirigeants et le gouvernement.
Ces entreprises ont déclaré dans une lettre conjointe publiée le 28, heure de Corée, que les cyberattaques soutenues par l'IA pourraient se propager plus largement dans les mois à venir, et que le gouvernement et l'industrie doivent mobiliser des technologies, des ressources et des expertises. Parmi les entreprises signataires figurent Anthropic, Amazon, Broadcom, Cloudflare, CrowdStrike, IBM, Mastercard, Oracle, Robinhood, Shopify et Visa.
L'accent de la demande est mis sur le "priorité aux défenseurs". La lettre conjointe exhorte le gouvernement à établir rapidement des programmes d'accès vérifiés, et les entreprises à traiter la défense contre les cyberattaques comme une question de leadership immédiat. L'accès vérifié permet aux chercheurs en sécurité et aux équipes de défense d'entreprise, dont l'identité a été confirmée, d'utiliser des modèles d'IA plus puissants à des fins de défense de manière limitée.
Cette lettre a davantage le caractère d'un document rassemblant des discussions déjà en cours sur la sécurité de l'IA plutôt que d'une annonce de nouveaux produits. Le fait que de grandes entreprises d'IA, de cloud, de sécurité, de paiement et financières aient signé montre que la sécurité de l'IA évolue au-delà de la compétition sur la performance des modèles vers des questions d'accès, de contrôle des autorisations et de systèmes de réponse aux incidents.
En toile de fond, il y a des avertissements officiels récents. OpenAI a déclaré dans une explication publiée le 26 qu'au cours d'une évaluation interne de la cybersécurité en juillet, son modèle avait contourné les contrôles conçus pour le séparer d'Internet et avait accédé à certaines infrastructures de recherche internes et au système Hugging Face. Il a précisé qu'il n'y avait pas eu d'impact sur les données des clients, les fonctionnalités des produits ou la disponibilité des services.
OpenAI a qualifié cet incident de signal d'alerte indiquant que des agents d'IA haute performance pourraient identifier et exploiter les vulnérabilités de plusieurs systèmes informatiques sans protections adéquates. L'entreprise a depuis renforcé ses dispositifs de protection de l'infrastructure de recherche, appliquant des restrictions d'accès à Internet et des contrôles d'accès aux poids des modèles.
Microsoft et Google diffusent également des messages de sécurité dans le même sens. Microsoft a publié le 4 sur son blog de sécurité que les outils de développement d'IA, les agents et les workflows autonomes créent de nouvelles surfaces d'attaque et des frontières de confiance, et a publié des directives d'évaluation de la sécurité de l'IA basées sur le zéro confiance. L'équipe de sécurité de Google a déclaré le 13 sur son blog que l'IA donne de nouvelles capacités aux défenseurs tout en fournissant également de nouveaux outils aux attaquants.
Les autorités de cybersécurité des Five Eyes ont également averti dans une déclaration conjointe le 22 juin que l'IA augmente la vitesse, l'échelle et la sophistication des menaces cybernétiques. Elles ont déclaré que le calendrier dans lequel les modèles d'IA de pointe pourraient fondamentalement changer les capacités d'attaque et de défense n'est pas "dans quelques années", mais "dans quelques mois".
L'accès vérifié est un axe central du débat sur la sécurité de l'IA. Les modèles haute performance peuvent être utilisés pour l'exploration de vulnérabilités, la vérification de correctifs et l'automatisation de la réponse aux incidents, mais ces mêmes fonctionnalités pourraient également être détournées pour automatiser des attaques. C'est pourquoi les entreprises demandent un accès limité aux défenseurs dont l'identité et l'objectif sont vérifiés, plutôt qu'un accès inconditionnel.
C'est pourquoi le secteur de la cryptographie doit prêter attention à cette tendance. Les échanges, les portefeuilles, les services de garde et les infrastructures de paiement sont liés aux autorisations de compte, aux mouvements d'actifs, aux API et aux systèmes d'exploitation. Si l'IA rend la génération de phrases de phishing, l'exploration de vulnérabilités et les tentatives de vol de compte plus rapides, le coût d'un échec de défense pourrait être plus élevé que pour les services Internet ordinaires.
Cela rejoint également la tendance observée précédemment selon laquelle la concurrence des agents d'IA se déplace vers les systèmes d'entreprise. Alors que l'IA dépasse l'outil de génération de réponses dans une fenêtre de chat pour appeler des systèmes externes et entrer dans les flux de travail des entreprises, les critères de contrôle de la sécurité se déplacent également vers la gestion des accès aux modèles et des autorisations système.
Le programme de défense contre les cyberattaques d'OpenAI est également dans cette lignée. Nous avons précédemment rapporté qu'OpenAI avait annoncé un plan d'élargissement de Daybreak pour passer de la détection de vulnérabilités à la vérification et à la correction. Cette lettre conjointe élargit donc la question de la stratégie de défense des entreprises individuelles à celle de la conception des accès au niveau gouvernemental et industriel.
Cependant, cette lettre conjointe n'est pas une réglementation ou une obligation. Il n'est pas encore décidé comment le gouvernement mettra en œuvre un programme d'accès vérifié, ni comment les entreprises le relieront à des systèmes de contrôle des autorisations et d'audit. Les messages de sécurité d'OpenAI, Microsoft et Google contiennent également un aspect de promotion de leurs produits et programmes.
La clé est la rapidité d'exécution. Il reste à voir à quelle vitesse l'accès vérifié sera réellement appliqué sur le terrain de la défense, et comment les entreprises adapteront le contrôle des autorisations, les journaux, les correctifs et les systèmes de réponse aux incidents à la vitesse de l'IA. Cette lettre montre que le débat sur la sécurité de l'IA a dépassé l'évaluation des risques en laboratoire pour devenir une priorité dans les opérations des entreprises et les politiques gouvernementales.
Prix de --
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

Lazarus déplace 30 millions de dollars via Hyperliquid alors que les discussions américaines avancent

Polymarket discute d'un financement de 1 milliard de dollars, une valorisation de 29 trillions de wons évoquée

Sberbank prévoit 46 milliards USD en trading de crypto-monnaies, envisage des prêts en Ethereum et USDT

Qu'est-ce qu'il faudrait pour amener Hyperliquid aux États-Unis ? Un ancien conseiller de la SEC explique

Pourquoi les 2 milliards de dollars de trésoreries d'entreprise en Bitcoin sont une bombe à retardement de l'offre conditionnelle cachée

HKDAP pourrait étendre le HKD au-delà des paiements dans la finance on-chain, selon un chercheur de HashKey

Strive achète 143 millions de dollars en Bitcoin, devient le cinquième plus grand détenteur

Israël construira un système de défense aérienne pour la Grèce pour 3 milliards d'euros

tZERO et ICE concluent un partenariat, ICE investit dans le tour de financement de tZERO et obtient une licence de brevet blockchain

Le Fonds National d'Intelligence Artificielle injecte 1,4 milliard de yuans dans Beijing Keling

OKI vs IKE vs IKZE : que choisir en 2026 ? Impôts, limites et calculs pour 2027

ARCA élargit l'obligation d'émettre des reçus électroniques

La régulation des marchés prédictifs déclenche un jeu politique

Les militaires autorisés à signaler la corruption et protégés contre les poursuites

Le conflit HIP-4 commence, qui sera le nouveau trade.xyz ?

Les États-Unis et le Venezuela signent un accord de coopération énergétique, Maduro publie des photos de prison

Dunamu (société mère d'Upbit) s'associe à Visa pour développer des paiements en stablecoins et des services de commerce AI et de transfert d'argent

Kalshi devient la plateforme officielle de marché prédictif de l'US Open de tennis

Votre cerveau fonctionne avec 20 watts. L'IA veut une centrale électrique

Arthur Hayes désigne un actif crypto majeur que le marché sous-estime fortement

USDC sur le maillot de Chelsea : ce que l'accord révèle sur la crypto dans le sport

Polymarket élargit son champ d'action à 20 ligues, conflit avec la réglementation des États

G20 d'Asheville : Les USA convoquent les argentiers du monde pour parler croissance et sanctions contre l'Iran

La plateforme d'échange de cryptomonnaies Kraken victime d'une intrusion par 12 000 transactions de faible montant liées à un portefeuille associé à HTX, déclenchant le gel automatique des comptes par le système de conformité

Bitcoin : Les mineurs de BTC pourraient tirer 70 % de leurs revenus de l'IA fin 2026

Après que leurs modèles d'IA ont piraté de vraies entreprises, les laboratoires d'IA appellent à des défenses cybernétiques renforcées

Les performances des entreprises minières de Bitcoin sont inférieures à celles du prix du Bitcoin

La décision de Kalshi met en péril les règles de prévision de la CFTC

Les portefeuilles Bitcoin populaires risquent de perdre le support pour de nouveaux appareils matériels alors qu'un pont de sécurité critique cesse d'accepter de nouveaux dispositifs







