Selon une enquête conjointe publiée par IBM et l'institut Ponemon, les attaques pilotées par l'IA représentent désormais 25 % de l'ensemble des fuites de données malveillantes, soit une augmentation annuelle de 56 %. Chaque incident coûte en moyenne 6 millions de dollars, soit 20 % de plus que le coût moyen des fuites de données globales. 62 % des attaques cybernétiques pilotées par l'IA ciblent des infrastructures critiques telles que les institutions financières et énergétiques, provoquant des effets en chaîne sur l'économie, les chaînes d'approvisionnement et les services essentiels. L'IA rend les attaques plus rapides et moins coûteuses, tandis que les coûts de défense continuent d'augmenter. Plus de la moitié des entreprises utilisent des agents d'IA pour la détection de menaces, mais seulement 18 % les emploient pour la correction de vulnérabilités, et plus de 20 % des entreprises ont déjà subi des attaques contre leurs modèles ou systèmes d'IA.Auteur et source de l'article : Rapport d'enquête de IBM et de l'institut Ponemon
Le dernier rapport d'enquête conjoint publié par IBM et l'institut Ponemon révèle une tendance alarmante : les attaques pilotées par l'IA représentent désormais un quart de l'ensemble des fuites de données malveillantes, soit une augmentation de 56 % en glissement annuel. Ces événements coûtent en moyenne 6 millions de dollars chacun, soit 20 % de plus que le coût moyen des fuites de données globales.
Le rapport d'enquête d'IBM et du Ponemon Institute révèle que les infrastructures critiques font face à des défis majeurs
Il est encore plus inquiétant de constater la concentration des cibles des attaques. 62 % des attaques cybernétiques pilotées par l'IA visent les infrastructures critiques, avec une concentration particulièrement élevée sur les services financiers et les institutions énergétiques, augmentant le risque d'effets en chaîne sur l'économie, les chaînes d'approvisionnement et les services essentiels.
Coût d'attaque et de défense fortement déséquilibrés : l'attaque est moins chère, la défense est plus coûteuse
Suja Viswesan, vice-présidente des logiciels de sécurité chez IBM, a souligné avec justesse : « Ce qui change réellement, c’est l’économie des cyberattaques — l’IA rend les attaques plus rapides et moins coûteuses, tandis que le coût des fuites de données ne cesse d’augmenter. » Les données confirment ce constat : l’application de l’IA et de l’automatisation dans les opérations de sécurité permet en moyenne aux entreprises d’économiser près de 2 millions de dollars de coûts liés aux fuites, mais un quart des entreprises n’ont toujours pas déployé ces technologies.
État actuel des applications d'agents IA et défis en matière de sécurité
En ce qui concerne l'application des agents intelligents, plus de la moitié des entreprises utilisent déjà des agents d'IA pour la détection et la containment des menaces, mais seulement 18 % les ont déployés dans les processus de correction et de gestion des vulnérabilités. De plus, plus de 20 % des entreprises ont déjà subi des attaques ciblant des modèles d'IA ou des systèmes d'application, les causes les plus fréquentes étant des systèmes périphériques faibles et une mauvaise configuration des plateformes cloud. Viswesan souligne que l'urgence actuelle est d'éliminer le délai entre la découverte et la correction des vulnérabilités, en intégrant la capacité de correction directement dans les processus de développement, afin de répondre aux attaques à la même vitesse qu'elles se produisent — tandis que les défenseurs effectuent encore des analyses manuelles, les attaques pilotées par l'IA ont déjà accompli leur pénétration.
