Veille Technologique

« La détection des menaces par l’IA »

Suivi sur 2 ans : Septembre 2025 – juin 2027

Qu’est ce que la veille technologique ?

La veille technologique est une démarche intégrée à la veille stratégique qui vise à suivre en continu les avancées techniques et les innovations d’un domaine d’activité. Elle repose sur la recherche, la collecte, l’analyse et la diffusion d’informations pertinentes afin d’identifier les évolutions susceptibles d’avoir un impact sur une organisation. Cette activité permet notamment de rester informé des progrès en recherche et développement, des dépôts de brevets, de l’apparition de nouveaux produits, matériaux ou procédés, ainsi que des innovations liées à la conception et à la production. Son objectif principal est d’anticiper les changements technologiques et de faciliter la prise de décision.

Quelques Articles

Septembre 2025 : « Attackers Up Their Game with Ultra-Realistic PDF Invoice Lures, HP Finds » – HP Wolf Security (12 septembre 2025)

Les chercheurs de HP montrent comment les cybercriminels utilisent des techniques avancées pour contourner les outils de détection traditionnels. L’article met en avant l’importance des solutions de détection comportementale et des analyses assistées par IA pour identifier ces attaques.

Octobre 2025 : « Cybersecurity AI: Evaluating Agentic Cybersecurity in Attack/Defense CTFs » (20 octobre 2025)

Cette étude universitaire évalue l’efficacité d’agents IA utilisés à la fois pour l’attaque et la défense informatique. Les résultats montrent que l’IA peut améliorer les capacités de détection et de réponse aux incidents dans certains contextes.

Décembre 2025 : « CrowdStrike Falcon AI Detection and Response (AIDR) » – annonce de disponibilité générale (15 décembre 2025)

CrowdStrike présente une solution dédiée à la détection des attaques ciblant les systèmes d’IA : prompt injection, jailbreaks, manipulation d’agents IA et exfiltration de données.

Janvier 2026 : Honeypots detect threat actors mass scanning LLM infrastructure (9 janvier 2026)

L’entreprise GreyNoise a observé, grâce à des honeypots (systèmes leurres), plus de 91 000 tentatives d’attaque visant des infrastructures hébergeant des modèles d’intelligence artificielle entre octobre 2025 et janvier 2026. Les attaquants cherchaient notamment à exploiter des interfaces de modèles comme GPT, Gemini, Claude ou Llama. Cette étude met en évidence l’augmentation des menaces ciblant directement les systèmes d’IA et l’importance des outils de surveillance et de détection automatisée.

Février 2026 : CrowdStrike Global Threat Report: AI Accelerates Adversaries and Reshapes the Attack Surface (24 février 2026)

Le rapport explique que les attaques assistées par IA ont fortement augmenté. Les cybercriminels utilisent l’IA pour accélérer la reconnaissance, le vol d’identifiants et l’évasion des systèmes de sécurité. Le rapport insiste sur l’importance de la détection automatisée et en temps réel. 

Mars 2026 : CyberSentinel: An Emergent Threat Detection System for AI Security

Cette publication présente un système basé sur l’apprentissage automatique capable de détecter des attaques émergentes, du phishing et des comportements anormaux en temps réel. 

Avril 2026 : HITRUST Releases its Quarterly Cyber Threat Adaptive Analysis: The Rise of AI-Enabled Attacks (30 avril 2026)

Dans son analyse trimestrielle, HITRUST constate une augmentation importante des attaques utilisant l’intelligence artificielle. Les cybercriminels exploitent l’IA pour accélérer la découverte de vulnérabilités et automatiser certaines phases d’attaque. Le rapport souligne que les approches traditionnelles de cybersécurité ne suffisent plus et que les entreprises doivent adopter des mécanismes de détection plus dynamiques et intelligents. 

Conclusion de la veille (Septembre 2025 jusqu’à maintenant) :

Au cours de cette période, l’intelligence artificielle a confirmé son rôle central dans le domaine de la cybersécurité. Les différents articles étudiés montrent que les technologies d’IA sont désormais capables d’analyser d’importants volumes de données en temps réel afin de détecter des comportements anormaux, des tentatives de phishing, des ransomwares ou encore des attaques inconnues. Cette capacité d’analyse permet aux entreprises de réagir plus rapidement face aux menaces et de renforcer leur niveau de protection.

Toutefois, la veille a également mis en évidence une évolution préoccupante : les cybercriminels utilisent eux aussi l’intelligence artificielle pour rendre leurs attaques plus efficaces et plus difficiles à détecter. Cette situation crée une véritable course technologique entre les systèmes de défense et les attaquants.

Les solutions de cybersécurité modernes s’orientent désormais vers des mécanismes de détection comportementale, d’automatisation des analyses et de réponse assistée par IA. Les centres opérationnels de sécurité (SOC) s’appuient de plus en plus sur ces technologies afin de réduire le nombre d’alertes à traiter manuellement et d’améliorer leur réactivité.

En conclusion, l’intelligence artificielle représente aujourd’hui un outil indispensable pour la détection des menaces informatiques. Bien qu’elle ne remplace pas totalement l’expertise humaine, elle constitue un levier majeur pour anticiper les cyberattaques, améliorer la surveillance des systèmes d’information et faire face à des menaces toujours plus sophistiquées. Les évolutions observées entre septembre 2025 et juin 2026 laissent penser que son importance dans la cybersécurité continuera de croître dans les années à venir.

Portfolio Valentin CLAIR

Contact

Conçu avec WordPress