La cybercriminalité alimentée par l'IA connaît une forte hausse alors que les pirates informatiques adoptent l'IA générative et autonome, selon Malwarebytes nouveau Malwarebytes
Un nouveau rapport met en garde les organisations contre la montée en puissance imminente des cybercriminels autonomes et une transformation prochaine de la cybercriminalité telle que nous la connaissons
SANTA CLARA, Californie, 14 mai 2025 - Malwarebytesleader mondial de la cyberprotection en temps réel, publie aujourd'hui son dernier rapport ThreatDown , La cybercriminalité à l'ère de l'IAqui révèle comment les acteurs de la menace tirent parti de l'intelligence artificielle générative (IA) pour créer des formes entièrement nouvelles de cyberattaques. Le rapport prédit que les agents de l'intelligence artificielle ouvriront bientôt la voie à des cyberattaques beaucoup plus fréquentes, plus sophistiquées et plus difficiles à détecter. Qu'il s'agisse de campagnes de phishing générées par l'IA, d'escroqueries de type "deepfake" ou de logiciels malveillants, le rapport décrit l'arsenal croissant d'outils à la disposition des cybercriminels et la manière dont les entreprises peuvent se défendre au mieux contre l'assaut des attaques.
« La cybercriminalité est en pleine mutation », a déclaré Marcin Kleczynski, fondateur et PDG de Malwarebytes. « Nous ne constatons pas seulement une augmentation du nombre d’attaques, mais aussi l’apparition de formes de tromperie et d’automatisation totalement nouvelles, qui auraient été inimaginables il y a encore quelques années. À mesure que la technologie de l’IA gagne en maturité, Malwarebytes à proposer des solutions robustes pour détecter, contrer et protéger contre l’évolution de la cybercriminalité. »
L'IA rend la cybercriminalité plus accessible et plus convaincante
Depuis le lancement de ChatGPT fin 2022, les cybercriminels se sont empressés d’exploiter l’IA générative. Aujourd’hui, les acteurs malveillants se servent de ces outils pour créer des logiciels malveillants, rédiger des e-mails de hameçonnage convaincants et lancer des attaques d’ingénierie sociale très réalistes.
Dans un cas survenu en janvier 2024, un employé du secteur financier a été manipulé pour qu’il transfère 25 millions de dollars lors d’un appel vidéo où tous les participants étaient en réalité des « deepfakes » générés par l’IA et représentant des dirigeants de l’entreprise. Les cybercriminels ont également trouvé des moyens créatifs de contourner les mesures de sécurité intégrées à l’IA, en utilisant des techniques telles que le « prompt chaining », l’« injection de prompt » et le « jailbreaking » pour produire leurs propres contenus malveillants. En 2023, les chercheurs Malwarebytesont eux-mêmes utilisé le « prompt chaining » pour démontrer que ChatGPT pouvait être piégé afin de créer un ransomware, malgré les mesures de sécurité mises en place pour l’empêcher.
Des attaquants autonomes dotés d'IA se profilent à l'horizon
Si l'IA générative a déjà abaissé le seuil d'accès à la cybercriminalité, le rapport met en garde contre le fait que l'IA agentique est sur le point d'intensifier ce type d'attaques. L'IA agentique peut se substituer aux attaquants humains, en automatisant, en accélérant et en déployant à grande échelle des techniques nécessitant beaucoup de main-d'œuvre, comme les ransomwares. De nombreuses équipes de recherche ont réussi à créer des agents d'IA destinés à la cybersécurité offensive, notamment :
- ReaperAI, un agent de cybersécurité entièrement autonome, est capable de mener des opérations offensives de validation de principe de manière totalement autonome, avec un minimum de supervision humaine.
- AutoAttacker, un autre système de démonstration de faisabilité, reproduit les tactiques des groupes de ransomware, montrant ainsi comment l'IA pourrait transformer les attaques sporadiques d'aujourd'hui en opérations courantes menées à un rythme effréné.
- L'agent « Big Sleep » de Google est devenu la première IA à découvrir de manière autonome une vulnérabilité « zero-day » réelle dans une application logicielle couramment utilisée dans le monde réel.
Ces exemples marquent un nouveau chapitre dans l'histoire de la cybersécurité : l'IA n'est plus seulement un outil au service des cybercriminels, mais devient elle-même l'attaquant, opérant à grande échelle, 24 heures sur 24 et 7 jours sur 7, à des vitesses que les défenseurs humains peinent à égaler. À mesure que les cybercriminels gagnent en expertise dans le développement et le déploiement d'agents IA, ces outils seront inévitablement utilisés pour accroître le volume et la vitesse des attaques nécessitant beaucoup de main-d'œuvre, en particulier les plus dangereuses d'entre elles : les ransomwares ciblant les grandes entreprises.
Se protéger contre les attaques basées sur l'IA
Pour faire face à la menace croissante que représente la cybercriminalité alimentée par l'IA, les entreprises doivent réduire leur surface d'attaque, surveiller leurs systèmes en permanence et réagir immédiatement aux alertes. Cela implique notamment de déployer endpoint protection, telle que ThreatDown Detection and Response (MDR), capable de détecter le nombre croissant de menaces générées par l'IA et de s'appuyer sur des analystes experts disponibles 24 h/24 et 7 j/7 pour repérer les tactiques en constante évolution.
Pour consulter le rapport dans son intégralité, rendez-vous sur threatdown. De plus, pour en savoir plus sur les dernières menaces et les stratégies de cyberprotection destinées aux entreprises, rendez-vous sur threatdown.com ou suivez ThreatDown LinkedIn et X.
A propos de Malwarebytes
Malwarebytes est un leader mondial de la cybersécurité qui propose des solutions primées de endpoint protection, de protection de la vie privée et de prévention des menaces dans le monde entier. ThreatDown, le portefeuille de produits de Malwarebytes, simplifie la sécurité des points d'accès en combinant une détection et une remédiation primées avec un déploiement rapide dans une interface utilisateur simple - avec un agent et une console - pour protéger les personnes, les appareils et les données en quelques minutes. Depuis 2008, Malwarebytes détecte et élimine les menaces que d'autres n'ont pas détectées pour un demi-milliard de personnes et des milliers d'entreprises. Une équipe de chercheurs en menaces de classe mondiale et des moteurs propriétaires alimentés par l'IA fournissent des renseignements inégalés sur les menaces afin de détecter et de prévenir les menaces connues et inconnues. L'entreprise a son siège en Californie et des bureaux en Europe et en Asie. Pour plus d'informations et des opportunités de carrière, visitez https://www.malwarebytes.com.
Malwarebytes Media Contact :
Julianne Cavanaugh, Relations publiques
press@malwarebytes.com