lang icon En
Dec. 23, 2025, 9:15 a.m.
185

Défis de la sécurité de l'IA : Pourquoi les équipes traditionnelles de cybersécurité peinent face aux vulnérabilités de l'IA

Brief news summary

L'expert en sécurité de l'IA, Sander Schulhoff, met en évidence une lacune critique en cybersécurité : les équipes traditionnelles manquent souvent de l'expertise nécessaire pour gérer les vulnérabilités spécifiques à l'IA, notamment dans les grands modèles de langage qui échouent de manières que les correctifs logiciels classiques ne peuvent pas résoudre. Bien que ces équipes puissent repérer les défauts techniques, elles omettent fréquemment de voir comment l'IA peut être manipulée via le langage pour déclencher des actions malveillantes. Schulhoff appelle à la nécessité de professionnels compétents à la fois en sécurité de l'IA et en cybersécurité traditionnelle pour gérer efficacement les risques liés à l'IA, y compris la manipulation sécurisée du code malveillant généré par l'IA. Il critique de nombreuses startups spécialisées en sécurité de l'IA pour leur protection superficielle, prédisant une correction du marché. Parallèlement, les géants de la tech et les investisseurs intensifient leurs investissements dans la sécurité de l'IA, reconnaissant l'accroissement des risques à mesure que l'IA s'intègre aux infrastructures cloud. Par exemple, l'acquisition de Wiz par Google pour 32 milliards de dollars souligne la demande croissante pour des solutions robustes de sécurité de l'IA et du cloud dans des environnements multi-cloud complexes.

Les entreprises peuvent disposer d’équipes de cybersécurité, mais beaucoup restent mal préparées face aux manières dont les systèmes d’IA échouent réellement, selon un chercheur en sécurité de l’IA. Sander Schulhoff, auteur de l’un des premiers guides sur l’ingénierie des prompts et expert en vulnérabilités des systèmes d’IA, a déclaré lors d’un épisode récent du « Podcast de Lenny », diffusé dimanche, que de nombreuses organisations manquent de personnel qualifié pour comprendre et atténuer les risques liés à la sécurité de l’IA. Les équipes de cybersécurité traditionnelles sont formées pour corriger les bugs et gérer les vulnérabilités connues, mais l’IA se comporte différemment. « On peut corriger un bug, mais on ne peut pas réparer un cerveau, » a expliqué Schulhoff, soulignant ce qu’il considère comme un décalage fondamental entre la façon dont les équipes de sécurité abordent les problèmes et la manière dont les grands modèles de langage échouent. « Il y a un décalage entre le fonctionnement de l’IA et la cybersécurité classique, » a-t-il ajouté. Cet écart devient apparent dans les déploiements pratiques. Les experts en cybersécurité peuvent examiner un système d’IA pour détecter des problèmes techniques sans se demander : « Et si quelqu’un manipulait l’IA pour qu’elle réalise quelque chose d’erroné ?» Schulhoff, qui gère une plateforme d’ingénierie de prompts et un hackathon de red-teering en IA, l’a noté. Contrairement aux logiciels classiques, les systèmes d’IA peuvent être influencés via le langage et des instructions subtiles, a-t-il souligné. Schulhoff a mentionné que ceux qui sont expérimentés à la fois en sécurité de l’IA et en cybersécurité traditionnelle sauraient comment réagir si un modèle d’IA était trompé pour produire du code malveillant — par exemple, en exécutant ce code dans un conteneur isolé pour empêcher la sortie de l’IA d’endommager le système plus large. Il pense que la convergence de la sécurité de l’IA et de la cybersécurité conventionnelle représente « les emplois de sécurité du futur. » L’émergence des startups en sécurité de l’IA Schulhoff a aussi critiqué de nombreuses startups en sécurité de l’IA qui font la promotion de garde-fous qui ne garantissent pas une protection réelle.

Parce que les systèmes d’IA peuvent être manipulés par des tactiques infinies, affirmer que ces outils peuvent « tout repérer » est trompeur. « C’est complètement faux, » a-t-il dit, prédisant une correction du marché où « les revenus de ces garde-fous et sociétés d’attaque en red seront considérablement réduits. » Les startups en sécurité de l’IA ont bénéficié d’un fort intérêt des investisseurs. Big Tech et des fonds de capital-risque ont massivement investi dans ce secteur, alors que les entreprises se précipitent pour sécuriser leurs systèmes d’IA. En mars, Google a acquis la startup de cybersécurité Wiz pour 32 milliards de dollars afin de renforcer ses services de sécurité cloud. Le PDG de Google, Sundar Pichai, a reconnu que l’IA introduit « de nouveaux risques » à une époque où les environnements multi-cloud et hybrides deviennent de plus en plus courants. « Dans ce contexte, les organisations recherchent des solutions de cybersécurité qui renforcent la sécurité du cloud à travers plusieurs environnements cloud, » a-t-il ajouté.


Watch video about

Défis de la sécurité de l'IA : Pourquoi les équipes traditionnelles de cybersécurité peinent face aux vulnérabilités de l'IA

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 23, 2025, 9:30 a.m.

Danny Sullivan et John Mueller de Google sur le S…

John Mueller de Google a invité Danny Sullivan, également de Google, sur le podcast Search Off the Record pour discuter de "Réflexions sur le SEO et le SEO pour l’IA".

Dec. 23, 2025, 9:26 a.m.

Lexus met en pratique l'intelligence artificielle…

Résumé éclair : Lexus a lancé une campagne marketing de fin d'année créée à l'aide d'intelligence artificielle générative, selon un communiqué de presse

Dec. 23, 2025, 9:16 a.m.

2025 a été l'année où les vidéos générées par l'I…

En 2025, les réseaux sociaux ont connu une transformation profonde avec l’émergence rapide de vidéos générées par intelligence artificielle, qui ont rapidement dominé des plateformes comme YouTube, TikTok, Instagram et Facebook.

Dec. 23, 2025, 9:07 a.m.

FirstFT : La vague d'endettement liée à l'IA pous…

Un composant essentiel de ce site n'a pas pu se charger.

Dec. 23, 2025, 5:21 a.m.

Changement de carrière en 2026 ? Les emplois en I…

Photo de Paulina Ochoa, Journal Digital Alors que de nombreux professionnels poursuivent des carrières axées sur la technologie de l'IA, quelle est la facilité d’accès à ces rôles ? Une nouvelle étude de la plateforme d'apprentissage digital EIT Campus identifie les emplois en IA les plus accessibles en Europe d’ici 2026, montrant que certains postes nécessitent seulement de 3 à 6 mois de formation sans diplôme en informatique

Dec. 23, 2025, 5:20 a.m.

L'IA dans les jeux vidéo : renforcer le réalisme …

L'industrie du jeu vidéo est en pleine mutation grâce à l'intégration des technologies d'intelligence artificielle (IA), modifiant profondément la façon dont les jeux sont développés et vécus par les joueurs.

Dec. 23, 2025, 5:15 a.m.

La société mère de Google achète le spécialiste d…

Alphabet Inc., la société mère de Google, a annoncé un accord pour acquérir Intersect, une entreprise spécialisée dans les solutions énergétiques pour les centres de données, pour 4,75 milliards de dollars.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today