Aller au contenu principal
Ministère de l'Économie, de l'Innovation et de l'Énergie logoMinistère de l'Économie, de l'Innovation et de l'Énergie logoMinistère de l'Économie, de l'Innovation et de l'Énergie
English
Nous joindre
  • Accueil
  • Ministère
  • English
  • Nous joindre
  • Visiteurs hors Québec
Engager, innover, propulser.
  • Accueil
  • Ministère
  • Visiteurs hors Québec
  • Obtenir du financement
    Achat d'équipementAgrandissement, constructionCommercialisationDémarrage d'entrepriseDesign
    Économie numériqueEnvironnementExportationMain-d'oeuvreNouveau produit, nouvelle technologie
    Promotion de la science et de l'innovationR-D et innovationRéalisation d'une étudeValorisation et transfert de la recherche
  • S'améliorer
    Accompagnement-conseil stratégiqueAdministration et managementDéveloppement durableExportationFinances
    Transformation numériqueMarketing et venteProductionR-D et innovationRessources humaines
  • Créer des liens
    Créneaux d'excellence du QuébecProjets de recherche internationauxRépertoires d'entreprisesRéseaux de recherche
  • Se conformer
    Accords commerciauxBoissons alcooliquesCoopérativesHeures et jours d'ouverture des commerces de détailLitiges commerciaux
    Intégration de contenu à faible intensité carbone dans l’essence et le carburant dieselInterdiction de recherche et de production d’hydrocarburesMatériaux de rembourrage et articles rembourrésProjet d’une puissance de 5 MW et plus
  • Exporter
    Accompagnement spécialisé à l’exportationCalendrier des activitésCoordonnées
  • S'informer
    Allègement réglementaire et administratifCapital de risqueCarrièresCoopérativesCréneaux d'excellence du Québec
    Entrepreneuriat collectifEntrepreneuriatEntreprisesContrats publicsPar pays
    Par régionPar secteur d'activitéPolitiques, stratégies, plans d'actionPrix et concoursPromotion de la science et de l'innovation
    Propriété intellectuelleRecherche et innovationSécurité civileZones d'innovation
 
01 mars 2024 - Économie numérique

La marchandisation de l'intelligence artificielle fera augmenter les attaques par rançongiciel, préviennent les autorités britanniques

Commentant les conclusions du plus récent rapport du National Cyber Security Centre, du gouvernement britannique, un article de The Record signale que la popularisation des applications d'intelligence artificielle (IA) fera assurément augmenter le nombre et l'impact des cyberattaques par rançongiciel au cours des deux prochaines années.

En effet, à la suite de l'évaluation des informations en provenance d'une multiplicité de sources – des renseignements classifiés, des connaissances de l'industrie, des documents universitaires et des sources ouvertes –, le NCSC a déclaré qu'il était « presque certain » de ses prévisions. Cela correspond à l'indice de confiance le plus élevé utilisé par les analystes du renseignement britanniques.

Selon James Babbage, directeur général des menaces à la National Crime Agency, les rançongiciels représentent une menace pour la sécurité nationale qui, à la lumière du rapport du NCSC, est susceptible d'augmenter dans les années à venir en raison des progrès de l'IA et de l'exploitation de cette technologie par les cybercriminels. De plus, les technologies disruptives réduisent les barrières d'entrée aux activités de collecte illégale d'information des cybercriminels novices tout en améliorant l'ampleur, la vitesse et l'efficacité des méthodes d'attaque existantes.

Bref, l'IA ferait augmenter une menace qui, à l'heure actuelle, est déjà redoutable. The Record note que selon les dernières données sur les tendances des incidents de sécurité, publiées par l'Information Commissioner's Office (ICO), il y a eu 874 attaques de rançongiciels ciblant des organisations britanniques au cours des trois premiers trimestres de 2023. Il s'agit d'une forte augmentation par rapport aux 739 incidents enregistrés tout au long de l'année 2022.

Le rapport anticipe que les cybermenaces les plus sophistiquées apparaîtront vers 2025 en raison de l'évolution et du renforcement des tactiques, des techniques et des procédures actuelles. Au-delà de 2025, en raison de la marchandisation de l'IA, il est prévu que la cybercriminalité aura accès à de nouvelles capacités qui seront exploitées efficacement par des acteurs malveillants ayant accès à des données de formation de qualité, à une expertise importante en IA et en cybersécurité et à d'autres ressources.

C'est précisément là que l'on trouve l'une des barrières principales qui empêchent les cyberpirates de profiter des capacités de l'IA, à savoir, la nécessité pour les concepteurs d'avoir accès à des données de haute qualité pour entraîner leurs modèles. Apparemment, les obstacles à l'évolution de la reconnaissance automatisée des cibles, de l'ingénierie sociale et des logiciels malveillants seraient tous liés à la disponibilité de bonnes données. 

Cependant, puisque les acteurs malveillants pourront analyser les données exfiltrées plus rapidement, il est à prévoir qu'ils les utiliseront ensuite pour former de nouveaux modèles d'IA plus sophistiqués, ce qui leur permettra à nouveau de voler davantage de données dans une boucle de rétroaction positive. De ce fait, les intrusions informatiques deviendront plus efficaces et plus difficiles à détecter.

Commentant les conclusions du plus récent rapport du National Cyber Security Centre, du gouvernement britannique, un article de The Record signale que la popularisation des applications d'intelligence artificielle (IA) fera assurément augmenter le nombre et l'impact des cyberattaques par rançongiciel au cours des deux prochaines années.

En effet, à la suite de l'évaluation des informations en provenance d'une multiplicité de sources – des renseignements classifiés, des connaissances de l'industrie, des documents universitaires et des sources ouvertes –, le NCSC a déclaré qu'il était « presque certain » de ses prévisions. Cela correspond à l'indice de confiance le plus élevé utilisé par les analystes du renseignement britanniques.

Selon James Babbage, directeur général des menaces à la National Crime Agency, les rançongiciels représentent une menace pour la sécurité nationale qui, à la lumière du rapport du NCSC, est susceptible d'augmenter dans les années à venir en raison des progrès de l'IA et de l'exploitation de cette technologie par les cybercriminels. De plus, les technologies disruptives réduisent les barrières d'entrée aux activités de collecte illégale d'information des cybercriminels novices tout en améliorant l'ampleur, la vitesse et l'efficacité des méthodes d'attaque existantes.

Bref, l'IA ferait augmenter une menace qui, à l'heure actuelle, est déjà redoutable. The Record note que selon les dernières données sur les tendances des incidents de sécurité, publiées par l'Information Commissioner's Office (ICO), il y a eu 874 attaques de rançongiciels ciblant des organisations britanniques au cours des trois premiers trimestres de 2023. Il s'agit d'une forte augmentation par rapport aux 739 incidents enregistrés tout au long de l'année 2022.

Le rapport anticipe que les cybermenaces les plus sophistiquées apparaîtront vers 2025 en raison de l'évolution et du renforcement des tactiques, des techniques et des procédures actuelles. Au-delà de 2025, en raison de la marchandisation de l'IA, il est prévu que la cybercriminalité aura accès à de nouvelles capacités qui seront exploitées efficacement par des acteurs malveillants ayant accès à des données de formation de qualité, à une expertise importante en IA et en cybersécurité et à d'autres ressources.

C'est précisément là que l'on trouve l'une des barrières principales qui empêchent les cyberpirates de profiter des capacités de l'IA, à savoir, la nécessité pour les concepteurs d'avoir accès à des données de haute qualité pour entraîner leurs modèles. Apparemment, les obstacles à l'évolution de la reconnaissance automatisée des cibles, de l'ingénierie sociale et des logiciels malveillants seraient tous liés à la disponibilité de bonnes données. 

Cependant, puisque les acteurs malveillants pourront analyser les données exfiltrées plus rapidement, il est à prévoir qu'ils les utiliseront ensuite pour former de nouveaux modèles d'IA plus sophistiqués, ce qui leur permettra à nouveau de voler davantage de données dans une boucle de rétroaction positive. De ce fait, les intrusions informatiques deviendront plus efficaces et plus difficiles à détecter.

Abonnez-vous
à notre infolettre

Regroupement par thèmes

Accès à l'informationBulletins et veille stratégiqueFormationsFormulairesGuides et outilsLois et règlementsProgrammesPublicationsRépertoiresServices
Dernière mise à jour : 26 juin 2023
Suivez-nous
  • Facebook
  • Instagram
  • LinkedIn
  • YouTube
  • Twitter
  • Newsletter
  • Accès à l'information
  • Accessibilité
  • Carrières
  • Infolettres
  • Présence du Ministère sur les médias sociaux
  • Plan du site
  • Politique de confidentialité
Gouvernement du Québec

© Gouvernement du Québec, 2025