INTERPOL : L'IA augmente la vitesse et l'échelle des cybermenaces
Selon INTERPOL, l'intelligence artificielle accélère et amplifie les cybermenaces existantes telles que les escroqueries et la fraude. L'organisation exhorte les entreprises à identifier leurs actifs les plus critiques.

INTERPOL a averti que l'intelligence artificielle (IA) augmente considérablement la vitesse et l'échelle des cybermenaces. Selon l'organisation internationale de maintien de l'ordre, l'IA ne révolutionne pas l'activité criminelle, mais renforce plutôt les méthodes existantes telles que les escroqueries et la fraude. Björn R. Watne, responsable mondial de la sécurité de l'information chez INTERPOL, a déclaré que l'IA permet aux criminels de cibler plusieurs victimes simultanément, et que les capacités de traduction améliorées ainsi que les identités numériques rendent plus difficile la distinction entre les interactions frauduleuses et authentiques.
Watne a souligné que l'IA augmente principalement la "vitesse et l'échelle" des techniques criminelles existantes. Il a conseillé aux entreprises de prioriser l'identification de leurs actifs les plus critiques et d'utiliser l'intelligence de menace pour adapter leurs défenses. Les entreprises devraient déterminer quels actifs sont vitaux pour leurs opérations et qui pourrait être intéressé à les voler ou à les perturber. L'intelligence de menace peut ensuite être utilisée pour comprendre les tactiques et les technologies des adversaires et adapter les mécanismes de défense en conséquence.
De plus, Watne s'est dit préoccupé par l'IA agentielle, qui a la capacité d'effectuer des actions au nom des utilisateurs. Il a averti que des erreurs dans ce contexte pourraient entraîner des conséquences réelles, en particulier dans le domaine physique, au-delà de simples informations erronées. Le déploiement croissant de l'IA dans des appareils tels que les voitures et les véhicules autonomes accroît les risques à mesure que les systèmes d'IA commencent à effectuer des actions de manière autonome. Watne a également noté la confiance relativement élevée que les humains accordent à la technologie, ce qui peut exacerber les risques lorsque les systèmes agissent de manière indépendante.
Watne a observé que dans de nombreuses industries, les entreprises n'ont pas encore pleinement réalisé que "tout le monde est une entreprise informatique aujourd'hui". Alors que les cyberrisques augmentent dans les registres de risques des entreprises, la cybersécurité n'est pas encore pleinement intégrée dans les discussions des conseils d'administration de nombreuses organisations. Au lieu de simplement mettre en œuvre des mesures de sécurité de base, les entreprises devraient développer des stratégies ciblées qui reflètent la nature des menaces auxquelles elles sont confrontées, qu'il s'agisse de criminels opportunistes ou d'acteurs de menaces avancées.