«Des mois, pas des années» : l’alerte des Five Eyes sur le basculement IA du risque cyber

Friday, June 26, 2026
En publiant, cette semaine, une déclaration commune signée par les six dirigeants de leurs agences de cybersécurité, les « Five Eyes » ont franchi un seuil inhabituel : adresser directement aux conseils d’administration et aux comités exécutifs un avertissement de gouvernance, et non un bulletin technique de plus. Leur thèse ? L’intelligence artificielle redéfinit le risque cyber « en mois, pas en années », et la fenêtre qui sépare la découverte d’une faille de son exploitation se referme à une vitesse inédite.
Ilia Kolochenko, dirigeant d’ImmuniWeb, estime que la déclaration « tombe sous le sens » mais aurait dû paraître dès la fin 2023. Pour lui, la menace dominante en 2026 n’est pas tant le détournement de l’IA par les cybercriminels que l’usage imprudent d’IA légitimes au sein même des organisations : par crainte de rater le train, des directions déploient des systèmes d’IA sans évaluation des risques, parfois sans même en informer leur RSSI, multipliant les angles d’attaque. Sa formule fait mouche : en 2026, les attaquants n’ont plus vraiment besoin de zero-days tant l’informatique non maîtrisée (shadow IT) et les actifs mal configurés leur ouvrent déjà toutes les portes. Read Full Article
CSO: Change your cyber risk strategy to meet AI threats, Five Eyes countries warn CSOs
SecurityWeek: Messaging-Plattform der französischen Regierung von mysteriösem „Misere“-Hacker gehackt