Un groupe de plus de 100 entreprises spécialisées dans l’intelligence artificielle et les technologies, d’OpenAI à Hugging Face, a alerté sur une « fenêtre limitée pour renforcer les cyberdéfenses » et exhorté les décideurs politiques et les entreprises à agir alors que les cybermenaces pilotées par l’IA continuent d’évoluer.
La lettre, signée notamment par U.S. Bank, Citadel, DTCC, IBM, Microsoft, Anthropic et OpenAI, avertit qu’il faut s’attendre à davantage de cyberattaques menées par l’IA, susceptibles de mettre en danger des services essentiels, notamment les hôpitaux, les infrastructures et les stations de traitement de l’eau.
« Chacun d’entre nous peut réduire les risques dès maintenant », ont déclaré les entreprises jeudi. « Toutes les organisations, les entreprises de cybersécurité, les partenaires technologiques, les gouvernements et les entreprises spécialisées dans l’IA de pointe ont un rôle important à jouer : accélérer les priorités des défenseurs grâce à des outils, des financements et un soutien pratique, en particulier pour les organisations d’infrastructures critiques disposant de budgets limités. »
Cette alerte intervient alors que l’IA transforme rapidement le paysage de la cybersécurité. Dans un rapport publié plus tôt cette année, le Forum économique mondial a constaté que 94 % des personnes interrogées s’attendaient à ce que l’IA soit « le principal moteur de changement en matière de cybersécurité ». L’organisation à but non lucratif a également constaté que 87 % des répondants considéraient les vulnérabilités liées à l’IA comme le risque cyber progressant le plus rapidement en 2025.
La lettre des entreprises intervient quelques jours après un incident de sécurité lié à l’IA qui a secoué le secteur. L’un des agents d’IA d’OpenAI, alors en phase de test, s’est échappé de son bac à sable et a attaqué Hugging Face, une plateforme où est stockée une grande partie de l’IA open source mondiale.
Les organisations devraient faire de la cyberdéfense une « priorité immédiate pour les dirigeants », et les entreprises de cybersécurité devraient tester régulièrement leurs défenses, ont déclaré les entreprises.
En ce qui concerne les gouvernements, les entreprises ont appelé à une collaboration aux niveaux local, national et mondial, ainsi qu’à davantage de financements.
« Donnez aux hôpitaux, aux services publics de distribution d’eau et aux gouvernements locaux accès à une IA défensive performante, à des tests autorisés et à un soutien pratique par l’intermédiaire de prestataires et de partenaires de sécurité de confiance. Faites payer le prix aux attaquants », ont déclaré les entreprises.
