Google et Accenture alertent sur l’IA des cyberattaquants
Cybersécurité #open-source 3 min · 18 août 2026

Google et Accenture alertent sur l’IA des cyberattaquants

Par Arthur Dekeyser

En résumé

1

Google et Accenture observent des groupes criminels et étatiques tester des modèles d’IA.

2

Les attaquants utilisent des modèles à poids ouverts pour contourner certains garde-fous.

3

Les jetons, cookies et identifiants de session deviennent des cibles d’accès aux réseaux.

💡

Le signal : Google Threat Intelligence Group et Accenture décrivent l’usage de modèles ouverts pour contourner les garde-fous et voler des jetons.

NEWSLETTER BUSINESS & IA

Vous appréciez ce genre d'analyse ?

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.

+11 000 fondateurs abonnés

Des groupes criminels et des acteurs alignés sur des États testent des modèles d’IA avancés et à poids ouverts. Google Cloud et Accenture ont décrit ces pratiques pendant la conférence Black Hat USA 2026, à Las Vegas. Les attaquants utilisent ces modèles pour développer de nouveaux exploits, accélérer leurs opérations et maintenir leur présence grâce à des outils légitimes. L’article source a été publié le 12 août 2026. Ryan Whelan, responsable mondial du renseignement cyber chez Accenture, et John Hultquist, analyste en chef du Google Threat Intelligence Group, ont présenté ces observations lors d’un échange avec la presse. Lire l’article original

Les garde-fous sont de plus en plus présents sur certains modèles d’IA avancés. Ils visent à limiter les usages malveillants. Des groupes de menaces se tournent néanmoins vers des modèles à poids ouverts pour contourner ces contrôles et accroître leurs capacités. John Hultquist souligne aussi l’intérêt d’un modèle offrant moins de supervision et davantage d’anonymat relatif. Cette utilisation intervient alors que les entreprises spécialisées dans l’IA renforcent leurs dispositifs de sécurité, tout en évitant une surveillance réglementaire supplémentaire selon la source. L’article cite également une récente brèche impliquant un agent autonome d’OpenAI et l’environnement de production de Hugging Face. Voir le récit de cette brèche

Les modèles ouverts abaissent les barrières

Les chercheurs de GTIG avaient signalé en mai l’utilisation de l’IA par des groupes de menaces pour exploiter une faille zero-day opérationnelle. La source indique aussi que des environnements d’IA ont été ciblés afin d’attaquer des chaînes d’approvisionnement logicielles dans des campagnes de plus grande ampleur. Ces éléments décrivent plusieurs usages distincts de l’IA dans une attaque. Ils concernent la recherche d’exploits, l’accélération des actions et l’atteinte de fournisseurs ou d’environnements techniques. Aucun résultat chiffré de campagne n’est fourni dans la présentation rapportée. Les observations viennent de Google Threat Intelligence Group et d’Accenture, citées durant Black Hat USA 2026.

Ryan Whelan estime que les modèles à poids ouverts abaissent les barrières à l’entrée pour les groupes de menaces. Ces acteurs cherchent de nouvelles techniques pour accéder aux réseaux d’entreprises. La source décrit un déplacement par rapport au vol classique de mots de passe. Les attaquants ciblent désormais des jetons, des cookies ou des identifiants de session. Ces éléments peuvent leur permettre de contourner des protocoles de sécurité traditionnels. Whelan dirigeait la discussion consacrée à ces pratiques à Black Hat USA. La présentation ne quantifie pas le nombre d’attaques concernées. Elle décrit toutefois une course entre les adversaires et les équipes chargées de détecter puis de limiter les intrusions.

Les équipes surveillent de nouvelles cibles

La course défensive oppose des équipes de sécurité qui cherchent à détecter une intrusion à des adversaires utilisant l’IA pour accélérer leurs actions. La source affirme que cette technologie peut aider des attaquants à obtenir un point d’appui dans les systèmes d’entreprise avant leur détection. Elle mentionne aussi l’abus d’outils légitimes pour maintenir une présence. John Hultquist et Ryan Whelan ont présenté ces risques à Las Vegas le 12 août 2026. Les prochaines étapes citées par l’article concernent la sécurisation des systèmes informatiques et l’examen des garde-fous appliqués aux modèles. La source ne confirme pas de nouvelle mesure réglementaire précise. Consulter le commentaire de Ryan Whelan

Gardez un coup d'avance en IA et tech.

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.

+11 000 fondateurs abonnés

À lire aussi