Economie et société - Les clés pour comprendre l'actualité

L'intelligence artificielle et la cybersécurité

27 Mai 2020
Antoine Balduino
Notez



Que l’on parle d’intelligence artificielle ou de machine learning, ces outils sont depuis longtemps utilisés dans de nombreux domaines, qu’il s’agisse d’aider au recrutement  ou de renforcer la sécurité en ligne. Chaque année, de nouvelles attaques apparaissent et les entreprises doivent toujours être en avance, sous peine de pertes économiques conséquentes. En effet, à chaque violation de la sécurité des données, les dégâts mettent des mois à être corrigés. Cependant, l’utilisation de ces outils peut s’avérer inefficace : en effet, l’intelligence artificielle peut être exploitée par les pirates à leur avantage.

Des attaques inconnues

L’intelligence artificielle est utilisée dans la cybersécurité
L’intelligence artificielle est utilisée dans la cybersécurité
Si les chercheurs utilisent des jeux pour tester l'intelligence de leur programme, ils s'appliquent désormais à intégrer l'intelligence artificielle dans de nombreux domaines, et plus particulièrement pour renforcer la sécurité des systèmes. Car les cybercriminels constituent une véritable menace pour les organisations qui essaient de les combattre. En effet, la moindre brèche dans les données peut aboutir à des situations difficiles : des milliers d’internautes voient alors leurs informations personnelles exposées et chacun d’entre eux peut alors être victime d’une tentative de fraude ou d’extorsion.

Mais garantir la sécurité des utilisateurs est devenu de plus en plus complexe, car les virus évoluent constamment : qu’il s’agisse de Zeus, de Locky ou encore de Ryuk, chaque année les entreprises doivent faire face à une nouvelle menace, qui plus est, inconnue. Les pirates jouent sur ce facteur, ce qui rend la tâche des entreprises beaucoup plus compliquée.

L’intelligence artificielle utilisée en cybersécurité

L’intelligence artificielle, que l’on appelle également IA, joue un rôle primordial pour anticiper et réagir à ces attaques. En principe, elle analyse les comportements de milliers d’internautes afin de créer des schémas de comportements dits “normaux” et pouvoir identifier très rapidement lorsqu’une action sort de l’ordinaire. Il est toutefois important de préciser que les cybercriminels essaient de déjouer ces systèmes de protection, quitte à s’introduire dans le code qui filtre les logiciels malveillants afin qu’il ne soit plus en mesure de les détecter. La tâche est d’autant plus compliquée puisque les pirates font tout leur possible pour masquer leur attaque. 

Le machine learning  est particulièrement intéressant dans ce cas : les bases de données seront ainsi étudiées et la moindre variation de code dans un logiciel malveillant sera analysée pour essayer d’en anticiper les suivantes. Dès lors que le système est confronté à une nouvelle version, il peut la comparer aux autres déjà connues et ainsi la détecter à temps. C’est d’autant plus efficace lorsque le code malveillant est noyé par un nombre incalculable d’informations inutiles autour, comme c’est souvent le cas.
Quant à l’intelligence artificielle, son efficacité réside dans l’analyse des comportements des utilisateurs. Elle réagit immédiatement face aux anomalies et sa capacité d’adaptation lui permet de répondre aux attaques en un temps record, dans un environnement en perpétuel changement. Ainsi, l’intelligence artificielle permet de comprendre les conséquences d’une fuite de données et de développer une stratégie proportionnée à l’attaque.

Il est donc essentiel de repérer le virus à temps pour que les entreprises n’aient pas à devoir suspendre leur activité en cas de violation de données ou d’infection de leur système.

Les limites

Les pirates redoublent d’ingéniosité pour contrer les systèmes de sécurité
Les pirates redoublent d’ingéniosité pour contrer les systèmes de sécurité
Malgré le potentiel des outils de sécurité basés sur du machine learning, des erreurs sont toujours possibles, notamment lors de leur développement. Certains paramètres peuvent ainsi ne pas être détectés par les algorithmes. Il s’agit donc d’un travail titanesque qui pousse à envisager toutes les possibilités, car bien que l’utilité de l’intelligence artificielle en cybersécurité ne peut être remise en cause, il ne s’agit pas d’une solution miracle. L’étape de la programmation est donc cruciale pour éviter que le code ne laisse passer des anomalies. Malheureusement, l’utilisation d’une intelligence artificielle peut donner une fausse impression de sécurité aux entreprises : bien qu’elle soit efficace, elle ne doit pas complètement remplacer le travail des ingénieurs. Ces derniers devront intervenir régulièrement et ajuster le programme au fur et à mesure de la découverte des nouvelles méthodes utilisées par les pirates. 

Parfois, l’intelligence artificielle peut même provoquer plus de dégâts qu’elle n’en résout. En effet, les hackers informatiques sont de plus en plus familiers avec les méthodes de sécurité et peuvent jouer avec ces mêmes techniques pour s’infiltrer dans les systèmes des entreprises. Il est même possible qu’ils commencent à développer des IA malveillantes, grâce aux informations qu’ils recueillent, comme cela s’est déjà vu récemment. Cependant, il ne fait aucun doute qu’à l’avenir, on pourra assister à une évolution des technologies pour contrer les attaques futures.



Nouveau commentaire :
Facebook Twitter






Regroupement de crédit sur rachat-credit-entre-particulier.com
La loi Hamon






Facebook
Twitter
Viadeo
Mobile
Rss

Inscription à la newsletter








Lexique de Sciences économiques et sociales


À vous de jouer...

Vous aimez écrire ? décrypter l'actualité économique ? et donner votre point de vue ? Alors soumettez vos articles à Économie et société. Pour cela, envoyez vos propositions à redaction@economieetsociete.com


Mentions légales :

Éditeur : Économie et société - SIREN : 804 336 667 - Siège social : 55 avenue Gambetta 78400 CHATOU - Tél. : 01 75 26 57 97 - Directeur de la publication : Vincent Paes
Hébergeur : SAS OVH - 2 rue Kellermann BP 80157 59100 Roubaix - Tél. : 09 72 10 10 07
Date de création : 3 septembre 2017 - Tous droits réservés (2007-2023)