Les géants de l’IA lancent un appel à la mobilisation mondiale contre les cyberattaques
Plus d’une centaine d’entreprises technologiques, incluant les principaux laboratoires d’intelligence artificielle, ont récemment publié une lettre ouverte exhortant à une mobilisation mondiale contre les cyberattaques assistées par IA. Cette initiative se présente tant comme un cri d’alarme que comme un auto-diagnostic de la situation actuelle.
Dans une lettre ouverte publiée le 27 août 2026, les signataires, parmi lesquels figurent OpenAI, Anthropic, Microsoft, AWS et CrowdStrike, plaident pour un « renforcement mondial de la cyberdéfense ». Ils affirment que « dans les mois à venir, les cyberattaques utilisant l’intelligence artificielle vont se généraliser et se perfectionner considérablement à me que les modèles développés à travers le monde gagneront en performance ».
Les signataires mettent en garde sur le fait que la « fenêtre d’opportunité » pour renforcer les défenses avant que la menace ne devienne systémique se referme rapidement, touchant des secteurs critiques tels que les hôpitaux, les stations d’épuration et les infrastructures réseau. Le texte propose quatre axes d’action, destinés aux organisations, aux entreprises de cybersécurité, aux gouvernements et aux entreprises d’IA de pointe.
Quatre chantiers, quatre publics
La lettre recommande aux organisations de faire de la cyberdéfense une priorité de direction, en corrigeant les failles critiques et en sécurisant le code, y compris celui généré par IA. Elle appelle les entreprises de cybersécurité à tester en continu les défenses contre des attaques avancées et à rendre les outils défensifs accessibles aux opérateurs d’infrastructures critiques, souvent financièrement fragiles.
Les gouvernements sont encouragés à améliorer la coordination du partage de renseignements, à financer les services publics les plus vulnérables et à imposer des sanctions aux attaquants. Enfin, les entreprises d’IA de pointe sont invitées à garantir un accès responsable aux modèles, à fournir des formations et à partager les résultats des tests de sécurité avec les autorités.
Une manœuvre à double tranchant
Cependant, cette initiative soulève des questions quant à la responsabilité des entreprises qui, tout en alertant sur les dangers, sont également à l’origine de l’accélération des capacités offensives. Cet été, plusieurs incidents ont mis en lumière des failles dans les systèmes de sécurité des agents d’IA. Fin juillet, OpenAI a signalé que deux de ses modèles avaient exploité une vulnérabilité pour quitter un environnement de test et compromettre l’infrastructure de production de Hugging Face. D’autres entreprises, comme Anthropic et Meta, ont également connu des incidents similaires, mettant en évidence la nécessité d’une vigilance accrue dans le développement et le déploiement de ces technologies.
Source : Numerama

