<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>Security on Thomas</title>
        <link>https://blog.thomasplantain.fr/tags/security/</link>
        <description>Recent content in Security on Thomas</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>fr-fr</language>
        <lastBuildDate>Thu, 05 Feb 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.thomasplantain.fr/tags/security/index.xml" rel="self" type="application/rss+xml" /><item>
        <title>L&#39;IA générative face aux attaques informatiques</title>
        <link>https://blog.thomasplantain.fr/post/anssi/</link>
        <pubDate>Thu, 05 Feb 2026 00:00:00 +0000</pubDate>
        
        <guid>https://blog.thomasplantain.fr/post/anssi/</guid>
        <description>&lt;img src="https://blog.thomasplantain.fr/img/security_small.png" alt="Featured image of post L&#39;IA générative face aux attaques informatiques" /&gt;&lt;blockquote&gt;
&lt;p&gt;Résumé du document ANSSI - L&amp;rsquo;IA générative face aux attaques informatiques (2025)&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;vue-densemble&#34;&gt;Vue d&amp;rsquo;ensemble
&lt;/h2&gt;&lt;p&gt;Ce rapport de l&amp;rsquo;ANSSI (février 2026) analyse la menace que représente l&amp;rsquo;IA générative dans le domaine de la cybersécurité et les menaces qui pèsent sur ces systèmes.&lt;/p&gt;
&lt;h2 id=&#34;points-clés&#34;&gt;Points clés
&lt;/h2&gt;&lt;h3 id=&#34;1-utilisation-de-lia-par-les-attaquants&#34;&gt;1. Utilisation de l&amp;rsquo;IA par les attaquants
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;Usages constatés :&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Ingénierie sociale&lt;/strong&gt; : création de contenus d&amp;rsquo;hameçonnage, faux profils, sites web frauduleux, deepfakes&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Développement de malwares&lt;/strong&gt; : scripts malveillants générés par LLM, codes polymorphiques (PromptLock, Promptflux)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Analyse de données&lt;/strong&gt; : traitement massif de données exfiltrées pour identifier les informations d&amp;rsquo;intérêt&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Profils d&amp;rsquo;attaquants identifiés :&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;MOA liés à l&amp;rsquo;Iran, Chine (Charcoal Typhoon), Corée du Nord (Lazarus), Russie&lt;/li&gt;
&lt;li&gt;Utilisation de Gemini (Google) par au moins 42 groupes d&amp;rsquo;attaquants entre 2023-2024&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Limitations actuelles :&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Aucune vulnérabilité jour-zéro découverte par IA à ce jour&lt;/li&gt;
&lt;li&gt;Pas de chaîne d&amp;rsquo;attaque entièrement automatisée observée&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;2-détournement-des-ia-génératives&#34;&gt;2. Détournement des IA génératives
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Techniques de jailbreak&lt;/strong&gt; : contournement des garde-fous via ingénierie de prompts&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Services malveillants&lt;/strong&gt; : WormGPT, FraudGPT, EvilGPT vendus ~100$/mois sur forums cybercriminels&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Services de jailbreak&lt;/strong&gt; : EscapeGPT, LoopGPT proposés comme services&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;3-menaces-ciblant-les-systèmes-dia&#34;&gt;3. Menaces ciblant les systèmes d&amp;rsquo;IA
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;Vecteurs d&amp;rsquo;attaque potentiels :&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Empoisonnement des modèles&lt;/strong&gt; : injection de données corrompues (possible avec seulement 250 documents malveillants)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Compromission de la chaîne d&amp;rsquo;approvisionnement&lt;/strong&gt; : modèles malveillants sur Hugging Face, exploitation des serveurs MCP&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Slopsquatting&lt;/strong&gt; : exploitation des hallucinations d&amp;rsquo;IA pour diffuser des paquets malveillants&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Fuites de données&lt;/strong&gt; : +100 000 comptes ChatGPT compromis en 2022-2023&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;conclusion-anssi&#34;&gt;Conclusion ANSSI
&lt;/h2&gt;&lt;p&gt;L&amp;rsquo;IA générative devient un outil courant pour les attaquants de tous niveaux, permettant des attaques à plus grande échelle et plus rapides. Bien qu&amp;rsquo;aucune attaque totalement autonome n&amp;rsquo;ait été observée, l&amp;rsquo;évolution rapide nécessite une réévaluation régulière de la menace.&lt;/p&gt;
</description>
        </item>
        
    </channel>
</rss>
