
L’irruption de l’intelligence artificielle dans les cyberattaques a transformé les fraudes numériques, les rendant imprévisibles, automatisées et de plus en plus complexes à détecter, selon des analyses diffusées par MIT Technology Review.
L'utilisation de modèles d'intelligence artificielle facilite le développement par des criminels de campagnes de phishing, de fraudes entreprises et de falsifications numériques réalistes capables de tromper à la fois les utilisateurs ordinaires et les entreprises.
Cela augmente la fréquence et l'ampleur des attaques et pose un risque immédiat de pertes financières et de fuites de données à l'échelle mondiale.
Comment l'intelligence artificielle propulse les nouvelles cyberattaques
À la fin de 2022, les attaquants ont commencé à intégrer des modèles de langage de grande taille dans des programmes de rançongiciel et de fraudes électroniques. Une expérience menée par l'Université de New York, connue sous le nom de PromptLock, a montré que l'IA peut automatiser toutes les étapes d'une attaque, depuis l'identification des fichiers jusqu'à la rédaction de messages de chantage personnalisés.
Bien que PromptLock n'ait été qu'un test de laboratoire, des experts cités par MIT avertissent que les cybercriminels emploient déjà des outils comparables dans des situations réelles.

Avec l'utilisation de services commerciaux d'IA, les inquiétudes grandissent quant à l'expansion de modèles de code ouvert sans sauvegardes techniques. Ces variantes peuvent être facilement manipulées pour élaborer du code malveillant et contourner les systèmes de protection.
Ashley Jess, ex-spécialiste du Département de la Justice des États-Unis, soutient que les criminels préfèrent ces systèmes, car ils leur permettent d’adapter leurs stratégies sans restrictions.
De plus, des études d'Anthropic indiquent que l'IA a réussi à automatiser jusqu'à 90 % des actions dans les opérations d'espionnage informatisées; cependant, les humains continuent à sélectionner les cibles. “Nous entrons dans une ère où la barrière pour des opérations cybernétiques sophistiquées est tombée et le rythme des attaques va croître plus que ce que beaucoup sont prêts à affronter”, a déclaré Jacob Klein, directeur de l'intelligence des menaces chez Anthropic, dans des déclarations recueillies par technologyreview.
L'essor du phishing automatisé et des fraudes personnalisées
Une des zones de plus grande transformation est le phishing. Avec l'apparition d'outils tels que ChatGPT, des experts estiment qu'au moins la moitié des courriels indésirables sont déjà générés à l'aide de l'intelligence artificielle.
Entre avril 2024 et avril 2025, Microsoft a bloqué environ 4 milliards de dollars en fraudes et transactions illicites, un chiffre attribué en partie à l'augmentation de contenus produits par l'IA, selon des rapports cités par Technology Review.

De plus, des chercheurs de l'Université de Columbia et de l'Université de Chicago ont déterminé que d'ici avril 2025, plus de 14 % des attaques ciblées par courriel, élaborées avec l'IA, auront doublé leur incidence par rapport à l'année précédente.
La capacité de personnalisation progresse : les attaquants segmentent leurs destinataires et adaptent des messages avec des détails crédibles, compliquant le travail des filtres anti-spam et trompant plus facilement les utilisateurs et les employés.
“La probabilité que les cyberattaques deviennent de plus en plus courantes et efficaces n'est plus une possibilité lointaine, mais une réalité”, a souligné Lorenzo Cavallaro, professeur à University College London, auprès des médias.
Deepfakes : la nouvelle frontière des fraudes numériques
La sophistication des falsifications numériques réalistes, connues sous le nom de deepfakes, constitue un nouveau défi. La reproduction automatisée de voix et d'images permet des fraudes à grande échelle.
Selon Technology Review, un employé de la société Arup a transféré 25 millions de dollars à des criminels après un appel vidéo avec des répliques numériques de dirigeants de l'entreprise, prouvant qu'il est aujourd'hui facile de manipuler des informations visuelles et auditives même dans des environnements professionnels.

Des experts comme Henry Ajder avertissent que l'amélioration et la réduction des coûts de ces techniques garantissent leur expansion. “S'il y a de l'argent à gagner et que les gens continuent à tomber dans le piège, les criminels continueront à exploiter l'IA”, a expliqué Ajder, selon des déclarations recueillies par le site.
Comment se protéger contre les cyberattaques avec l'IA
Face aux avancées technologiques, les spécialistes insistent sur le fait que le maintien de pratiques de défense de base reste fondamental. Les programmes de détection et les filtres de courriel continuent de bloquer une part considérable des attaques, bien que leur sophistication augmente de manière constante.
Billy Leonard, responsable du Groupe d'analyse des menaces de Google, souligne l'importance de partager des informations sur des incidents et des méthodes nouvelles, car cela aide à renforcer les défenses globales. Pour sa part, Microsoft traite quotidiennement plus de 100 billions de signaux évalués par l'IA pour identifier des anomalies et des activités suspectes.
Les experts reconnaissent que l'intelligence artificielle peut également être un outil pour faire face à ces menaces, facilitant la détection de modèles et soutenant les équipes de sécurité.
Cependant, les capacités défensives présentent encore des limitations, et s'adapter continuellement est essentiel pour minimiser les risques découlant des cyberattaques amplifiées par l'IA.
Dans ce scénario en constante évolution, la surveillance et la mise à jour des systèmes de sécurité représentent la meilleure défense pour les utilisateurs et les entreprises face à l'évolution constante des attaques basées sur l'intelligence artificielle.