Five Eyes met en garde contre l’accélération des cyberattaques liées à l’IA

Five Eyes met en garde contre l’accélération des cyberattaques liées à l’IA

Les modèles d’IA avancés pourraient transformer les capacités offensives et défensives du cyberespace en quelques mois plutôt qu’en années, ont déclaré les cyberagences des pays Five Eyes. Les auteurs ont appelé les entreprises et les agences gouvernementales à reconsidérer de toute urgence leur approche des risques.

La déclaration commune The AI ​​​​shift in cyber-risk : pourquoi les dirigeants doivent agir maintenant a été publiée le 22 juin. Elle a été signée par des représentants des cyberagences d'Australie, du Canada, de la Nouvelle-Zélande, de la Grande-Bretagne et des États-Unis, dont la NSA et LPCC.

Ce que disent les cyberagences

L’IA est déjà en train d’accélérer, d’intensifier et de compliquer les cybermenaces, indique le communiqué. Selon Five Eyes, les modèles avancés peuvent dépasser les attentes actuelles de l’industrie et modifier considérablement les capacités offensives et défensives.

« Les délais ne se mesurent pas en années, mais en mois », indique le document.

Les auteurs soulignent que l’IA abaisse la barrière à l’entrée pour les attaquants et raccourcit la fenêtre entre la découverte d’une vulnérabilité et son exploitation. Dans le même temps, la technologie peut aider les défenseurs à détecter plus rapidement les faiblesses, à améliorer la qualité des logiciels, à surveiller les anomalies et à réagir aux incidents.

La déclaration Five Eyes elle-même ne nomme pas de développeurs ou de modèles spécifiques. Reuters a lié l'avertissement aux inquiétudes des responsables concernant les capacités des modèles Anthropic Mythos et OpenAI GPT-5.5-Cyber ​​​​. CyberScoop a cité d'autres exemples – Anthropic Fable 5 et OpenAI Daybreak. Ces titres font référence au contexte journalistique et non au texte de la déclaration.

Pourquoi est-ce important pour les entreprises ?

Five Eyes considère le cyber-risque non seulement comme un problème technique, mais aussi comme un problème de résilience opérationnelle, de confiance du marché et de responsabilité de la direction. Les conseils d'administration et les cadres supérieurs sont priés de s'assurer que les mécanismes de protection non seulement existent, mais qu'ils résisteront à un incident réel.

Parmi les mesures de base, le département a identifié la réduction de la surface d'attaque et la disponibilité externe des systèmes, l'accélération de l'installation des mises à jour de sécurité, l'abandon des systèmes existants non pris en charge, le renforcement du contrôle d'accès et de l'authentification, ainsi que la préparation aux incidents avant qu'ils ne surviennent.

Les auteurs de la déclaration insistent également sur les principes de sécurité dès la conception et de sécurité par défaut : les systèmes doivent être conçus en gardant à l'esprit la sécurité dès le départ, et ne doivent pas être modifiés après l'apparition de menaces.

Ce que le blog NCSC de mars a révélé

L’avertissement des Five Eyes intervient alors que les cybercapacités autonomes de l’IA se développent rapidement. Il est important de séparer plusieurs sources différentes : le blog NCSC de mars, l'évaluation Claude Mythos Preview d'avril et les évaluations plus récentes de l'AISI.

Le 30 mars, le National Cyber ​​​​Security Centre du Royaume-Uni a rapporté qu'en 18 mois, les meilleurs modèles sont passés de presque aucun progrès sur une attaque d'entreprise simulée à la réalisation de plus de la moitié du scénario.

Ce matériel concernait des modèles sortis avant mars 2026. Le meilleur d'entre eux, Claude Opus 4.6, avait une moyenne de 15,6 sur 32 étapes avec un temps de calcul accru. Le NCSC a estimé que cela équivalait à environ 6 heures de travail sur les 14 heures qu'il faudrait à un expert humain pour réaliser le scénario.

Sans temps de calcul supplémentaire, le chiffre était de 9,8 étapes et le meilleur résultat unique atteignait 22 étapes. En mars 2026, aucun modèle public n'avait terminé le script en 32 étapes du début à la fin.

Selon le NCSC, une tentative complète de ce scénario coûte environ 65 £. L'agence a identifié deux tendances : chaque nouvelle génération de modèles résiste mieux aux chaînes d'attaque complexes, et un temps de calcul supplémentaire améliore le résultat sans qu'il soit nécessaire d'attirer un opérateur plus qualifié.

Ce qui a changé depuis la sortie de Mythos

Le 13 avril, l'AI Security Institute du Royaume-Uni a publié une évaluation distincte de Claude Mythos Preview. Dans le test The Last Ones, le modèle est devenu le premier à réaliser une simulation en 32 étapes d'une attaque sur un réseau d'entreprise du début à la fin – dans 3 tentatives sur 10.

En moyenne, Claude Mythos Preview a réalisé 22 étapes sur 32. Le deuxième plus performant, Claude Opus 4.6, a parcouru en moyenne 16 étapes et n'a pas atteint l'étape finale. AISI estime qu’il faudrait environ 20 heures à un humain pour réaliser ce scénario.

L'AISI a spécifiquement indiqué les limites du test. La simulation reflète un petit réseau d'entreprise mal protégé et vulnérable, et suppose que l'accès au réseau a déjà été obtenu. Il s’agit d’une simplification significative par rapport à une véritable attaque. L’environnement de test manquait également des gardes actifs et des outils de sécurité qui sont souvent présents dans les organisations réelles.

Le 13 mai, AISI a rapporté que la nouvelle version de Claude Mythos Preview avait terminé The Last Ones dans 6 tentatives sur 10 et avait terminé le deuxième scénario de test de la tour de refroidissement dans 3 tentatives sur 10 pour la première fois. L’institut a souligné que de tels résultats ne doivent pas être considérés comme une mesure précise des capacités réelles, mais que l’orientation et la vitesse du changement semblent durables.

OpenAI dévoile la version complète de GPT‑5.5‑Cyber ​​​​et étend ses initiatives de cybersécurité

Le 22 juin, OpenAI a annoncé l'extension de la plateforme Daybreak, un ensemble d'outils permettant de rechercher et de corriger automatiquement les vulnérabilités logicielles.

Les mises à jour incluent :

  • Sécurité du Codex. Une nouvelle version du plugin pour accélérer le processus de recherche et de correction des vulnérabilités dans les systèmes existants, ainsi que pour automatiser la lutte contre les nouveaux exploits ;
  • GPT‑5.5‑Cyber. Après l'aperçu initial, la version complète du modèle GPT‑5.5‑Cyber ​​​​a été publiée pour un nombre limité d'utilisateurs parmi les défenseurs vérifiés ;
  • Corrigez la planète. L'initiative, créée en collaboration avec Trail of Bits et HackerOne, est conçue pour aider les projets open source à passer plus rapidement de la découverte des vulnérabilités à leur correction. Les premiers participants incluent cURL, Go, Python et Sigstore.

Selon les développeurs, le modèle GPT-5.5-Cyber ​​​​a établi une nouvelle norme d'efficacité sur la plateforme CyberGym avec un indicateur de 85,6% contre 81,8% pour la version de base de GPT-5.5.

imageimage
Source : OpenAI

OpenAI a également signalé les premiers succès de la campagne dans la détection et la création de correctifs pour les vulnérabilités critiques des principaux navigateurs, de l'infrastructure réseau, du système d'exploitation FreeBSD et du noyau Linux.

Agent AI comme risque distinct

Le 1er mai, les cyberagences des pays Five Eyes ont publié des lignes directrices pour une adoption prudente des services d’IA agentique. Le document est dédié aux systèmes d'IA basés sur des agents, c'est-à-dire aux services qui utilisent LLMoutils externes, sources de données, mémoire et planification pour effectuer des tâches avec moins d'intervention humaine.

Les lignes directrices indiquent que de tels systèmes élargissent la surface d’attaque. Les vulnérabilités peuvent apparaître non seulement dans le modèle lui-même, mais également dans les outils, les données externes, la mémoire, les intégrations et les services en aval.

Les risques de comportement des agents IA sont mis en évidence séparément. Le système peut mal comprendre la cible, trouver une solution de contournement dangereuse, exécuter une instruction nuisible en raison d'une injection rapide ou obtenir des autorisations trop larges.

Five Eyes recommande de mettre en œuvre l'IA des agents par étapes, en commençant par les tâches à faible risque, en ne lui donnant pas un large accès aux données sensibles et aux systèmes critiques, et en réfléchissant également à la segmentation, au contrôle des droits et à la possibilité d'annuler les actions.

Rappelons qu'en février, l'agent IA OpenClaw est devenu incontrôlable et a supprimé le mail du chercheur Meta.

Auparavant, Kostas Chalkias, cryptographe de Mysten Labs, avait qualifié l'IA de menace plus sérieuse pour les crypto-monnaies que l'informatique quantique.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Voir l’article original en russe

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !