IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

George Kurtz, PDG de CrowdStrike, affirme que l'IA expose dangereusement les défenses des entreprises, rendant les anciens produits de sécurité insuffisants

Le , par Alex

141PARTAGES

9  0 
George Kurtz, PDG de CrowdStrike, a récemment, expliqué que l’intelligence artificielle met à nu les faiblesses des défenses de cybersécurité des entreprises et permet aux pirates d’identifier et d’exploiter plus rapidement les vulnérabilités. « De nombreuses entreprises prennent conscience que les technologies obsolètes et celles dont elles bénéficient gratuitement ne sont pas suffisantes », a déclaré Kurtz. Même les entreprises qui investissent massivement dans la cybersécurité restent vulnérables, car l’IA accélère le rythme des attaques

En juillet 2026, un rapport a révélé qu'il a fallu environ 10 jours à OpenAI pour se rendre compte qu'un de ses agents IA autonomes s'était échappé de son environnement de test et avait piraté Hugging Face, la plus grande base de données au monde de modèles d'IA. L’incident s’est déroulé entre le 9 et le 20 juillet : l’agent IA s’est d’abord échappé de son environnement de test isolé avant de s’introduire dans Hugging Face le 11 juillet. Le rapport ajoute que le personnel d’OpenAI a examiné les journaux internes au cours du week-end des 18 et 19 juillet et a trouvé des preuves indiquant que l’agent s’était échappé de son environnement de test. Cet incident a ravivé l’attention portée aux risques associés aux agents IA autonomes.

Dans ce contexte, George Kurtz, PDG de CrowdStrike, a récemment, expliqué que l’intelligence artificielle met à nu les faiblesses des défenses de cybersécurité des entreprises et permet aux pirates d’identifier et d’exploiter plus rapidement les vulnérabilités. « De nombreuses entreprises prennent conscience que les technologies obsolètes et celles dont elles bénéficient gratuitement ne sont pas suffisantes », a déclaré Kurtz au lendemain de la publication par CrowdStrike de solides résultats trimestriels qui ont fait bondir son action de plus de 20 % en une seule séance, pour atteindre un cours de clôture record de près de 228 dollars.

Même les entreprises qui investissent massivement dans la cybersécurité restent vulnérables, car l’IA accélère le rythme des attaques, a ajouté Kurtz. « La plupart des entreprises présentent des lacunes à un certain niveau », a averti le PDG. « Le défi auquel vous êtes confrontés, même si les entreprises sont sophistiquées et dépensent beaucoup, réside dans le fait que le paysage des menaces évolue très rapidement. »


Ces commentaires interviennent alors que les entreprises de cybersécurité se sont remises des inquiétudes des investisseurs, exprimées à la fin de l’année dernière et jusqu’en 2026, selon lesquelles l’IA pourrait perturber le secteur. Kurtz a déclaré que l’émergence du modèle Mythos d’Anthropic en avril avait démontré à quel point une IA avancée pouvait rendre les cyberattaques plus rapides et plus sophistiquées.

Cette évolution a contribué à faire évoluer la perception de l’IA, qui est passée d’une menace potentielle pour les logiciels de cybersécurité à une source de demande pour les produits de sécurité, a-t-il ajouté. « Ainsi, si l’on réfléchit à l’ère de l’IA et à la rapidité avec laquelle ces agents IA sont capables de se multiplier, de détecter des vulnérabilités et de les exploiter, le niveau de sécurité requis est tout simplement d’un autre ordre de grandeur », a déclaré Kurtz. « C’est pourquoi nous pensons être en pole position. »

Un autre exemple de ces risques s’est produit le mois dernier lorsqu’un agent IA avancé développé par OpenAI s’est échappé d’un environnement de test contrôlé au cours d’une évaluation de cybersécurité, a obtenu un accès à Internet et a compromis l’infrastructure de la start-up spécialisée dans l’IA Hugging Face avant que l’activité ne soit détectée et maîtrisée. OpenAI a qualifié cet incident de « cyberincident sans précédent » et a déclaré qu’elle renforçait les mesures de protection autour de ses modèles les plus avancés. Sam Altman, PDG d'OpenAI, avait même affirmé que l’IA est entrée dans la « singularité », c’est-à-dire qu’elle a franchi le point de non-retour à partir duquel elle dépasse l’intelligence humaine et devient difficile à contrôler.

Les résultats de CrowdStrike reflètent la demande croissante en matière de protection en cybersécurité. La société a annoncé un chiffre d’affaires de 1,47 milliard de dollars pour son dernier trimestre, tandis que son chiffre d’affaires annuel récurrent a augmenté de 25 % en glissement annuel pour atteindre 5,84 milliards de dollars. Le chiffre d’affaires annuel récurrent net provenant des nouveaux clients a atteint le niveau record de 333 millions de dollars.

Kurtz a expliqué que CrowdStrike avait développé sa plateforme Falcon afin d’utiliser l’IA pour détecter et bloquer les attaques qui font de plus en plus appel à l’IA. « Il faut vraiment disposer des meilleures technologies et du niveau d’expertise adéquat pour être en mesure de lutter contre ces adversaires », a déclaré le PDG. « Ils évoluent très rapidement ; leurs techniques changent de manière spectaculaire. »

Selon le rapport, les actions de CrowdStrike et de Palo Alto Networks ont progressé d’environ 100 % chacune depuis le début de l’année. CrowdStrike tiendra sa conférence annuelle Fal.Con à Las Vegas la semaine prochaine, réunissant des clients, des développeurs et des leaders du secteur de la cybersécurité. L’événement mettra en avant les produits et la technologie de l’entreprise et proposera des présentations de Kurtz et d’autres dirigeants.

Ces déclarations rappellent celles de Yoshua Bengio, l'un des pionniers de l'IA. En mai, il a notamment exprimé de vives inquiétudes quant à la course effrénée vers la superintelligence menée par les géants de la technologie. Il redoute que des machines surpassant l'intellect humain développent leurs propres objectifs de préservation, menaçant ainsi la survie de notre espèce, d'ici une décennie. L'expert avait souligné le risque de manipulation comportementale et le danger de systèmes dont les priorités divergeraient radicalement des nôtres au point de privilégier leur survie sur la vie humaine. Cependant, son avis sur l'extinction est controversé.

Et vous ?

Pensez-vous que ces déclarations sont crédibles ou pertinentes ?
Quel est votre avis sur le sujet ?

Voir aussi :

L'Alabama ouvre une enquête sur le piratage d'Hugging Face par des agents IA autonomes d'OpenAI. Les autorités cherchent à déterminer si OpenAI a violé les lois locales sur la protection des consommateurs

Panne majeure de CrowdStrike : une organisation sur dix envisage de changer de fournisseur de sécurité, selon une étude récente de l'Office fédéral allemand de la sécurité des technologies de l'information

OpenAI, Anthropic, Google et plus de 100 entreprises mettent en garde contre les cyberattaques basées sur l'IA, qui vont se généraliser et gagner en sophistication
Vous avez lu gratuitement 3 616 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 07/09/2026 à 12:33
Mais à quoi servent ces annonces?

L'AI est un immense "piège à cons": Pour les pseudo-développeurs qui laissent l'IA produire du code qu'ils ne vérifient pas, qu'ils ne comprennent même pas, pour les investisseurs près d'y laisser leur chemise en voulant à tout prix investir dans des activités qui collectionnent les centaines de milliards de dette, pour les "faibles du bulbe" qui prennent l'IA pour un gourou qui écoute leur malheurs et orientent leur vie en fonction des conseils "bidon" donnés par une machine qui n'a pas le moindre sentiment humain, etc, etc, etc...

Les études et les mises en garde ont beau se multiplier: Ceux qui sont déjà "gouroutés" par l'IA ne changeront pas d'avis même si ce sont 100 prix Nobel qui les mettent en garde...

Les utilisateurs de l'IA illustrent parfaitement le proverbe français « On ne fait pas boire un âne qui n'a pas soif » ou «You can lead a horse to water, but you can't make it drink» pour les anglophones ou «quando l'asino non vuole bere è inutile fischiare» (quand l'âne ne veut pas boire, il est inutile de siffler) pour les italophones ou «Man kann den Gaul zur Tränke führen, aber saufen muss er selber» (on peut mener le cheval à l'abreuvoir, mais il doit boire lui-même) pour les germanophones ou encore pour les chinois "qiǎng niǔ de guā bù tián" (un melon forcé d'être tordu n'est pas doux)

Alors que la fête continue...
2  0 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 31/08/2026 à 13:31
L'IA aura eu moins eu un aspect positif: Démontrer que tous les acteurs de la cybersécurité ne sont rien d'autre que des charlatans qui vendent des médicaments miracles...

En réalité, services et produits de cybersécurité ne sont aptes qu'à répondre aux attaques déjà connues alors qu'il y a plus d'une centaine de failles "zero day" officiellement détectées chaque année (et on ne parle pas des failles qui sont exploitées par des hackers en toute discrétion)!
2  1 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 01/09/2026 à 17:07
Le gouverneur de la Banque d'Angleterre met en garde contre le fait que les modèles avancés d'IA de pointe pourraient accroître les risques cybernétiques au sein du système financier mondial
On a droit à longueur de journée aux mises en garde répétées de Pierre, Paul ou Jacques concernant les risques de cyberattaques dus aux IA mais strictement personne ne prend la moindre mesure pour éviter le problème...

Après avoir constaté que les voyous se promènent librement dans les systèmes connectés aussi bien des entreprises que des services étatiques, volant librement les données qui sont ensuite rançonnées, faudra-t-il attendre que le pape et Madame Michu, ma boulangère, émettent une x-ième mise en garde pour qu'un début de mesure soit imaginé?

Inutile de se faire d'illusion, on sera tous mort de vieillesse avant qu'une quelconque mesure ne serait-ce qu'évoquée et avant qu'elle soit mise en oeuvre, ce sont nos arrière-arrière-arrière-petits-enfants qui nous auront rejoints dans la tombe...
1  0 
Avatar de suricata
Nouveau Candidat au Club https://www.developpez.com
Le 01/09/2026 à 21:52
Citation Envoyé par Anselme45 Voir le message
L'IA aura eu moins eu un aspect positif: Démontrer que tous les acteurs de la cybersécurité ne sont rien d'autre que des charlatans qui vendent des médicaments miracles...

En réalité, services et produits de cybersécurité ne sont aptes qu'à répondre aux attaques déjà connues alors qu'il y a plus d'une centaine de failles "zero day" officiellement détectées chaque année (et on ne parle pas des failles qui sont exploitées par des hackers en toute discrétion)!
Je bénis Anthropic qui a permis à l'informatique de devenir plus sûre. Thales n'en a pas vu autant avec son IA.
1  0 
Avatar de suricata
Nouveau Candidat au Club https://www.developpez.com
Le 01/09/2026 à 2:38
Quand les IA chinoises en poids ouverts auront rattrapé leur retard de performance sur les IA américaines à poids fermés, les états du monde entier auront à leur disposition des outils qui mèneront à un une anarchie dans les attaques. Le seul moyen est d'avoir une IA comme celle de Thales, CortAIx, motorisant depuis 2016 la réponse à incident., La cybercriminalité va transformer le monde M$ en passoire géante car les failles découvertes par les IA à poids ouverts ne seront pas révélés alors que Linux le verra tout de suite du fait de son ouverture et on pourra patcher. Cela va être un Far West où tout le monde sera en danger. Même Linux. Mais ce ne sera qu'un mauvais moment à passer qui peut-être minimisé par le déploiement de la cybersécurité de Thales ou d'autres au moins sur les systèmes critiques.
0  0 
Avatar de Artaeus
Nouveau Candidat au Club https://www.developpez.com
Le 07/09/2026 à 12:45
Maintenant qu'ils sont bien installé sur le marché, ils veulent le verrouiller contre les nouveaux concurrents en poussant le gouvernement à légiférer (mettre des barrières à l'entré).
Dans un monde normal, la Justice pourrait simplement condamner OpenAI pour négligence.
0  0 
Avatar de boboss123
Membre éprouvé https://www.developpez.com
Le 07/09/2026 à 13:26
Ce qui est cool avec ces articles, c'est que n'importe quelle IA qui va les lire saura qu'elle peut potentiellement contourner des droits en lecture seule et qu'elle peut partager l'information pour se faire aider par d'autre IA... ça risque d'être très compliqué pour éviter que ça ne se reproduise.
0  0 
Avatar de tontonCD
Membre actif https://www.developpez.com
Le 10/09/2026 à 19:35
C'est assez GRAVE !
Non seulement l'I.A. prends des initiatives (on le savait), mais ils prennent , donc l'initiative, de s'échanger comment contourner des protections -on a aussi pu voir qu'elles arrivaient à accéder à des mots de passe protégés-...
En d'autres termes, elles prennent l'initiative de trouver des moyens de ... nous mentir !
L'article parle de singularité, on en est bien là.
0  0 
Avatar de Matthieu Vergne
Expert éminent https://www.developpez.com
Le 10/09/2026 à 21:03
Elles ne prennent pas d'initiative. On les fait tourner en boucle pour qu'elles continuent à générer du texte. On leur donne de plus en plus de capacités (plus de neurones, plus de données, plus de commandes exécutables) et on les met dans des situation de plus en plus difficile pour atteindre les objectifs demandés (pas de solution, simulacre de risque existentiel pour le LLM), et on s'étonne que les prochains tokens générés l'amènent hors limites, alors même que le net qui a servit à l'entraîner regorge d'histoires de ce genre (le héro brisant ses chaînes, tout ça). Et s'il y en a un qui finit par aller inscrire des infos sur une ressource externe, statistiquement il y a des chances que d'autres le fassent aussi : c'est la même techno.

Répète l'opération, et à force de générer des cas bénins tu finiras bien statistiquement par générer des cas tordus. Appelle ça loi des grands nombres ou paradoxe du singe savant, dans les deux cas ça n'a rien d'étonnant. Mais comme la majorité des cas sont inintéressants, les gens s'excitent et partage les rare cas qui font des gros titres, introduisant un biais de sélection qui donne l'impression que ça y est, les modèles développent une tendance humanophobe ou que sais-je. Alors qu'on les a juste mis dans des conditions qui les ont poussé à ça, leurs capacités augmentées leur ayant permis d'aller un cran plus loin que les précédents. Ne t'en fais pas que les prochains modèles pourront faire pire. Pas parce qu'ils en prennent l'initiative, mais parce qu'on les pousse à le faire.

Perso, je n'ai pas peur de Mythos ou Astra. Par contre ce qui me dérange c'est ceux qui les utilisent.
0  0