« Avec l'IA, vous pouvez faire ce qui demandait autrefois à une équipe » – Jimmy Su, Binance

« Avec l'IA, vous pouvez faire ce qui demandait autrefois à une équipe » – Jimmy Su, Binance

L’intelligence artificielle réécrit les règles de la cyberguerre et de la cybersécurité. Ce qui nécessitait autrefois une équipe entière de pirates informatiques spécialisés, dotés de modules de reconnaissance, d'exploitation et de déploiement, peut désormais être exécuté par une seule personne équipée des bons outils d'IA. C'est ce qu'a prévenu Jimmy Su, directeur de la sécurité de Binance, dans une interview exclusive avec CriptoNoticias pour le podcast. Séparer l'argent et l'État.

« Ce qu'il fallait faire en équipe, peut désormais être réalisé par une seule personne avec les bons outils d'IA«Dit Su. « Cela augmente considérablement les capacités de l'attaquant. »

Sa carrière le positionne comme l'une des voix les plus influentes du secteur : docteur en informatique de l'UC Berkeley, expérience dans la réponse aux attaques d'États-nations de FireEye et depuis 2020 responsable de la protection de 280 millions d'utilisateurs sur Binance.

Jimmy Su travaille en tant que CSO de Binance depuis 2020. Source : Binance.

Le cycle d'attaque est compressé

Selon Su, le changement le plus perturbateur apporté par l’IA n’est pas seulement la sophistication des attaques, mais aussi la sophistication des attaques. la rapidité avec laquelle ils sont déployés. « L’IA est désormais capable d’automatiser les étapes de l’attaque, de l’exploration au déploiement », explique-t-il. « Le délai entre la détection d'une vulnérabilité et son exploitation a été considérablement réduit. »

Cette compression du cycle offensif représente un défi crucial pour les équipes défensives : Les délais de détection et de correction des vulnérabilités se rétrécissent à mesure que le coût des attaques diminue.

La Corée du Nord, l'acteur le plus dangereux

Su a identifié le groupe lié à la Corée du Nord (RPDC) comme la menace la plus sérieuse pour l'écosystème de la crypto-monnaie aujourd'hui. Selon l'équipe d'Arkham, 70 % des attaques contre les plateformes de finance décentralisée (DeFi) jusqu'à présent en 2026 ont été provoquées par le groupe Lazarus, lié au gouvernement nord-coréen.

Ce qui rend cette menace particulièrement dangereuse est sa polyvalence : le groupe opère avec des modules d'attaque qui vont de l'exploitation technique des vulnérabilités à l'infiltration organisationnelle via de fausses identités. L’IA a considérablement amélioré cette deuxième voie..

« Ils ont réussi à rendre les curriculum vitae et les interviews beaucoup plus réalistes », a déclaré Su. « Et ils ont également pu effectuer les premières approches de leurs cibles en utilisant l'IA pour générer des conversations tout à fait réelles avec les victimes. »

La tactique consiste à infiltrer des projets et des entreprises de crypto-monnaie en tant que faux développeurs ou collaborateurs, à gagner la confiance de l'équipe, à accéder à l'infrastructure et, de l'intérieur, à exécuter le vol.

Une course aux armements sans pause

La dynamique décrite par Su est celle d’une course aux armements classique, mais avec des cycles d’escalade plus courts que jamais. « Au cours de l'histoire de la cybersécurité, il y a toujours eu un jeu du chat et de la souris », a-t-il reconnu. « Avec l'IA, nous avons constaté des progrès incroyables au cours des six derniers mois. »

Mais l’épée est à double tranchant. Si l’IA amplifie la capacité offensive, elle renforce également la capacité défensive.. Binance utilise des modèles propriétaires et commerciaux pour analyser les CV suspects à la recherche de modèles de fausses sources, surveiller les transactions en temps réel sur plusieurs chaînes et mettre à l'échelle les informations sur les menaces partagées avec d'autres bourses et agences de sécurité.

« L'IA est très efficace pour faire évoluer notre intelligence à grande échelle », a déclaré Su. « Et cela fonctionne 24 heures sur 24, 7 jours sur 7, donc en ce sens, c'est le soldat qui aide les deux camps. »

Que peut faire l’utilisateur ?

Pour les utilisateurs individuels, Su a recommandé des mesures concrètes : utiliser un appareil dédié exclusivement aux transactions en cryptomonnaies, distinct des réseaux sociaux et de la messagerie ; et créez une adresse e-mail unique par service auquel vous vous inscrivez, afin que tout message inattendu provenant de cette adresse soit un signal d'alarme immédiat.

« Être paranoïaque est un métier de professionnels », a-t-il précisé. « Nous essayons d'utiliser ces connaissances pour protéger l'utilisateur, car c'est toujours notre première priorité. »

Voir l’article original en espagnol

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !